Componente

Amenințarea calculatorului pentru sistemele industriale acum mai serioasă

Cum functioneaza un Calculator? | Arhitectura Calculatoarelor #BackToTheBasics

Cum functioneaza un Calculator? | Arhitectura Calculatoarelor #BackToTheBasics
Anonim

Finisterre a lansat codul său de atac ca un modul software pentru Metasploit, un instrument de hacking utilizat pe scară largă. Prin integrarea cu Metasploit, Finisterre și-a făcut mult mai ușor codul, spun experții în securitate. "Integrarea exploatării cu Metasploit oferă unui spectru larg de persoane accesul la atac", a declarat Seth Bromberger, managerul securității informațiilor la PG & E. "Acum tot ce trebuie să faceți este să descărcați Metasploit și să lansați atacul."

Aceste tipuri de produse industriale de control al procesului de supraveghere și de achiziție de date SCADA au fost greu de obținut și analizate în mod tradițional este dificil pentru hackeri să le cerceteze pentru bug-uri de securitate, dar în ultimii ani tot mai multe sisteme SCADA au fost construite pe sisteme cunoscute de operare precum Windows sau Linux, făcându-le atât mai ieftine, cât și mai ușor de hacking. utilizate pentru a repara sistemele repede și adesea, dar sistemele informatice industriale nu sunt ca PC-urile. Deoarece o perioadă de nefuncționare cu o instalație de alimentare cu apă sau un sistem de alimentare cu energie electrică poate duce la catastrofe, inginerii pot fi reticenți în a face schimbări de software sau chiar să aducă computerele off-line pentru patch-uri.

Această diferență a dus la dezacorduri între profesioniștii IT ca Finisterre a se vedea vulnerabilitățile de securitate fiind reduse, iar inginerii din industrie au sarcina de a menține aceste sisteme în desfășurare. "Ne confruntăm acum cu un conflict cultural între inginerii de control al procesului și oamenii IT", a declarat Bob Radvanovsky, un cercetător independent care conduce o listă de discuții on-line de securitate SCADA, care a văzut câteva discuții aprinse despre acest subiect topic

Citect a spus că nu a auzit de niciun client care a fost hacked din cauza acestui defect. Însă compania intenționează să lanseze în curând o versiune nouă a CitectSCADA cu noi caracteristici de securitate, într-o declarație (pdf) lansată marți.

Această lansare nu va veni prea curând, deoarece Finisterre crede că există alte codare similare greșeli în software-ul CitectSCADA.

Și în timp ce sistemele SCADA pot fi separate de alte rețele de calculatoare din cadrul instalațiilor, acestea pot fi încă încălcate. De exemplu, la începutul anului 2003, un antreprenor a infectat planta nucleară Davis-Besse cu viermele SQL Slammer.

"O mulțime de oameni care conduc aceste sisteme simt că nu sunt obligați să respecte aceleași reguli ca și cele tradiționale IT ", a spus Finisterre. "Industria lor nu este foarte familiarizată cu hacking-ul și hackerii în general."