Android

Rețeaua de alimentare este găsită susceptibilă la Cyberattack

How worried should we be about deadly cyber-attacks? - BBC News

How worried should we be about deadly cyber-attacks? - BBC News
Anonim

O rețea emergentă de switch-uri inteligente de energie electrică, denumită Smart Grid, ar putea fi preluată de un cibernetic, potrivit cercetătorilor din cadrul IOActive, o firmă de consultanță în securitate din Seattle.

Cercetătorii IOActive au petrecut anul trecut testarea dispozitivelor Smart Grid pentru vulnerabilități de securitate și au descoperit o serie de defecte care ar putea permite hackerilor să acceseze rețeaua și să reducă puterea, potrivit lui Joshua Pennell, CEO al IOActive. Dispozitivele Smart Grid sunt computere mici care sunt conectate la rețeaua electrică, oferind clienților și companiilor energetice un control mai bun asupra electricității pe care o folosesc. Există aproximativ 2 milioane de astfel de dispozitive în prezent, dar multe altele se așteaptă să fie adăugate în următorii ani.

Cercetătorii au creat un vierme de calculator care s-ar putea răspândi rapid printre dispozitivele Smart Grid, dintre care multe utilizează tehnologia fără fir pentru a comunica, conform lui Travis Goodspeed, consultant independent în domeniul securității care a lucrat cu echipa. "Sa răspândit de la un metru la altul și apoi a schimbat textul pe ecranul LCD pentru a spune" pwned "," a spus el. Pwned este vorba de hacker-speak meaning "preluat".

În cazul unui hacker rău intenționat, acest cod ar putea fi folosit pentru a reduce puterea la dispozitivele Smart Grid care folosesc o caracteristică numită "deconectare la distanță", care permite companiilor energetice să reducă puterea unui client prin intermediul rețelei.

IOActive a informat Departamentul pentru Securitate Internă al Statelor Unite despre constatările sale de luni și sfătuiește industria utilităților să testeze mai bine sistemele înainte a fost raportată pentru prima oară de CNN, asigurându-se că securitatea rețelei inteligente va primi o atenție sporită din partea publicului, în timp ce SUA se îndreaptă cu intenția de a adăuga alte 17 milioane de astfel de dispozitive în următorii câțiva ani.

Robustețea rețelelor de energie din SUA a fost o problemă cu buton fierbinte după o eroare tehnică din 2003 care a provocat un eșec de alimentare în cascadă în Statele Unite și Canada, care a afectat 55 milioane de oameni. au ochi de ochi er înainte. Anul trecut, Agenția Centrală de Informații a SUA a confirmat că infractorii au fost hackeri în sistemele informatice prin intermediul internetului și au redus puterea în mai multe orașe din țările din afara SUA.

Cercetarea IOActive probabil nu va fi lansată public: Multe dintre aceste dispozitive sunt deja desfășurat și ar fi prea periculos pentru a face cunoscut bug-urile. Pennell a spus că lucrarea echipei sale nu sa concentrat pe un anumit producător de dispozitive și că a reușit să confirme o serie de vulnerabilități teoretice identificate de Goodspeed, care a cercetat vulnerabilitățile din chipul Texas Instruments MSP430 utilizat de unele dispozitive Smart Grid. > "Ei au demonstrat că aceeași vulnerabilitate există într-un anumit contor inteligent și au demonstrat că ar putea să o exploateze și să facă acest lucru pe un software de stoc fără modificări", a afirmat Goodspeed.

Aceste Smart Grid Infrastructure Metering Infrastructure (AMI) sistemele utilizează o varietate de procesoare cu putere redusă, împreună cu firmware-ul și sistemele de operare proiectate la comandă și pot fi echipate cu o varietate de protocoale wireless, care pot da atacatorilor diferite modalități de a rupe sistemele, a spus Pennell. factorii de decizie ar beneficia de a avea experți în securitate externă testa produsele lor pentru defecte, a spus Pennell. "Designul și implementarea acestor sisteme nu a fost examinat de o terță parte", a spus el.

Deși acest lucru nu a fost întotdeauna cazul, astăzi este o practică obișnuită pentru companiile ca Microsoft să aducă hackeri în afara stresului, testeaza produsele lor inainte de a fi livrate.

Chiar daca industria nu le invita, terte parti s-ar putea sa se uite la aceste dispozitive smart-grid, a spus Pennell. Adesea ele pot fi ridicate pentru câteva sute de dolari pe eBay, oferind hackerilor un mod ieftin de a-și testa atacurile.

In cazul in care unul dintre aceste bug-uri de securitate ar fi facut public, nu ar fi doar periculos, ci si costisitoare, costand companiile de utilitate bani mari in timp ce s-au intors si si-au modernizat sistemele buggy, a spus Pennell.