Программируемые логические контроллеры могут стать новой целью для хакеров. Доступ проще, урон больше

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Бомбой замедленного действия могут стать промышленные контроллеры, к которым значительно проще получить доступ и скрытно атаковать, через административный портал. А сам факт потери управления с программируемых логических контроллеров, может привести к человеческим жертвам на производстве. Исследователи Georgia Institute of Technology смогли подготовить новую технологию разработки вирусного программного обеспечения для простого доступа к управлению ПЛК. Благодаря чему, можно получать доступ к промышленным контроллерам, используемым на производстве. А потеря управления этими контроллерами может серьёзно сказаться на безопасности работы.

Автор: @kandinsky21_bot

После получения доступа к контроллерам, хакеры смогут фальсифицировать показания датчиков, отключать сигналы безопасности и изменять рабочие схемы оборудования. Данные атаки могут быть актуальными для всех предприятий.

Если ранее хакеры использовали программное обеспечение для заражения логики контроллеров или изменения прошивки, то новое программное обеспечение заражает лишь веб-приложение отвечающие за встроенные веб-сервера в ПЛК.

Ранее исследователям не встречались аналогичные атаки, проходящие на веб-технологии промышленных систем и, в случае оснащения современных заводов заражение даже части контроллеров может привести к его полной остановке или трагическим последствиям для работников.

Источник: www.ndss-symposium.org

Новый метод атаки не требует и высоких уровней доступа к безопасности или физического присутствия в системном разделе. А сама атака становится почти неуязвимой и плохо обнаруживается различными антивирусными средствами. Кроме того, вирусное ПО может содержать коды самовосстановления, когда в случае обнаружения, оператор проведёт перезагрузку или восстановление оборудование.

Источник: https://www.ndss-symposium.org

1 комментарий

lexus08
так уже проходили. погуглите Stuxnet и иранскую ядерную программу. Там как раз ПЛК Сименс были. Даже рассказы очевидцев доступны и судьба прокси-хакера (нидерландского инженера, который установил закладку на ПЛК).

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор KZ Decet: одни из лучших ультрабюджетных наушников

Наушники Knowledge Zenith уже давно стали, так называемой, народной маркой. Их используют и меломаны, и профессиональные музыканты где-то в студиях и на концертах, и просто обычные люди, когда им...

Где находятся современные Помпеи и почему их стоит посетить

В отличие от мрачной истории Помпей, городок Ия на берегах острова Санторини спокойно существует по сей день, процветает и манит туристов со всех стран мира. Ни извержение вулкана, ни жесткий...

✦ ИИ  Как организовать севооборот на обычном огороде с помощью простой схемы на 4 года

Простая схема севооборота для тех, у кого нет лишнего времени на таблицы. Разбираемся с семействами, "кормим" почву бобовыми и заставляем огород работать на полную мощь.

✦ ИИ  Как быстро и аккуратно отделить желток от белка: 5 маленьких хитростей, которыми пользуются повара

  • Тематическая подборка
  • Оффтопик
Отделение желтка от белка — один из самых частых процессов на кухне. Он необходим для приготовления безе, бисквитов, кремов, майонеза, соусов и даже некоторых диетических блюд. Несмотря...

Подключаем три монитора к ноутбуку: обзор док-станции ACASIS с двумя HDMI и USB-C

Простая док-станция ACASIS с двумя HDMI способна превратить ноутбук в мощный ПК с четырьмя экранами: собственным экраном ноутбука и тремя HDMI мониторами. А чтобы была возможность подключить...

Робот, который можно спрятать в шкаф: обзор Dreame X60 Master с подключением к коммуникациям

Робот X60 Master от Dreame — это новый уровень домашней уборки: станция с подключением к коммуникациям, ИИ стереокамера, перешагивание порожков и складной лидар. Робот умеет убираться...