Windows

Google a lăsat încălzirea, sistemul de răcire deschis hackerilor

Din dorinta de a ajunge hackeri, multi utilizatori ajung victime ale hackerilor

Din dorinta de a ajunge hackeri, multi utilizatori ajung victime ale hackerilor
Anonim

Hackerii ar fi putut să aprindă căldura într-un birou Google din Sydney.

Cercetătorii de securitate informatică cu Cylance au descoperit că filiala Google Australia folosea o versiune neatinsă a Niagara, un sistem software folosit pentru administrarea sistemelor de control în clădiri.

Billy Rios, director tehnic și director de consultanță pentru Cylance, descoperirea face parte din cercetarea pe care compania o face în sistemele industriale de control, care implică scanarea Internetului pentru dispozitivele vulnerabile.

[Citește mai departe: Cum să elimini programele malware de pe PC-ul tău Windows]

Filiala Google Australia folosea o versiune neatinsă a Niagara, un sistem software folosit pentru gestionarea sistemelor de control în clădiri.

Clădirea Google de la Wharf 7 - un loc pitoresc în portul din Sydney - a folosit o versiune "puțin depășită" a cadrului Niagara, care este dezvoltat de Tridium, o companie deținută de Honeywell. Cylance a scris un exploit personalizat pentru a extrage un fișier de configurare din Niagara, care conține nume de utilizator și parole pentru utilizatorii autorizați.

Deși parolele au fost criptate, Cylance a folosit instrumente personalizate pentru a decripta parolele, deschizând software-ul pentru preluare.

Cylance nu a făcut nimic rău intenționat și a anunțat Google despre aceste probleme, iar compania "a tras rapid" sistemul, a scris Rios. Dar cercetătorii companiei au făcut o privire asupra sistemului, ceea ce le-a permis să vadă o hartă a biroului de la etajul al treilea care dezvăluie sistemele sale de apă și HVAC.

O purtătoare de cuvânt a Google a declarat marți că "suntem recunoscători atunci când spun cercetători constatările lor către noi. Am luat măsurile corespunzătoare pentru a rezolva această problemă. "

Ar fi fost posibil ca cercetătorii să" rădăcească "sistemul de control sau să-și mențină accesul permanent și permanent la acesta. Google a spus că accesul pe care cercetătorii ar fi avut-o ar fi permis doar să manipuleze încălzirea și răcirea clădirii.

S-au constatat că sistemele industriale de control, utilizate pe scară largă într-o varietate de setări, cum ar fi fabrici și utilități, ar permite hackerilor să controleze sistemele sensibile de la distanță

Guvernul Statelor Unite își desfășoară propria organizație, Echipa de răspuns în caz de urgență în industrie, dedicată studierii problemelor de securitate cu scopul de a asigura infrastructura națională critică. pe blogul său din noiembrie anul trecut că sistemul de control industrial Niagara este unul dintre cele mai utilizate în lume. El a descoperit alte vulnerabilitati in software-ul, pe care le-a raportat. Dupa un raspuns initial lent, Rios a scris ca Tridium si Honeywell i-au oferit in cele din urma acces special pentru a-si revizui patch-urile, care au stabilit o problema transversala a directorului, problemă care implică stocarea nesigură a acreditărilor utilizatorilor.