Программируемые логические контроллеры могут стать новой целью для хакеров. Доступ проще, урон больше

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Бомбой замедленного действия могут стать промышленные контроллеры, к которым значительно проще получить доступ и скрытно атаковать, через административный портал. А сам факт потери управления с программируемых логических контроллеров, может привести к человеческим жертвам на производстве. Исследователи Georgia Institute of Technology смогли подготовить новую технологию разработки вирусного программного обеспечения для простого доступа к управлению ПЛК. Благодаря чему, можно получать доступ к промышленным контроллерам, используемым на производстве. А потеря управления этими контроллерами может серьёзно сказаться на безопасности работы.

Автор: @kandinsky21_bot

После получения доступа к контроллерам, хакеры смогут фальсифицировать показания датчиков, отключать сигналы безопасности и изменять рабочие схемы оборудования. Данные атаки могут быть актуальными для всех предприятий.

Если ранее хакеры использовали программное обеспечение для заражения логики контроллеров или изменения прошивки, то новое программное обеспечение заражает лишь веб-приложение отвечающие за встроенные веб-сервера в ПЛК.

Ранее исследователям не встречались аналогичные атаки, проходящие на веб-технологии промышленных систем и, в случае оснащения современных заводов заражение даже части контроллеров может привести к его полной остановке или трагическим последствиям для работников.

Источник: www.ndss-symposium.org

Новый метод атаки не требует и высоких уровней доступа к безопасности или физического присутствия в системном разделе. А сама атака становится почти неуязвимой и плохо обнаруживается различными антивирусными средствами. Кроме того, вирусное ПО может содержать коды самовосстановления, когда в случае обнаружения, оператор проведёт перезагрузку или восстановление оборудование.

Источник: https://www.ndss-symposium.org

1 комментарий

lexus08
так уже проходили. погуглите Stuxnet и иранскую ядерную программу. Там как раз ПЛК Сименс были. Даже рассказы очевидцев доступны и судьба прокси-хакера (нидерландского инженера, который установил закладку на ПЛК).

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как 1280 человек породили все население Земли: история изоляции гоминин, которую приняли за вымирание

Сегодня численность нашего вида превышает восемь миллиардов особей. Мы занимаем все доступные экологические ниши, контролируем ресурсы планеты и физически меняем ее ландшафт. С точки зрения...

А что, если у темной материи два состояния? Как новая гипотеза объясняет гамма-аномалию Млечного Пути

Астрофизические наблюдения показывают, что эта темная материя составляет около 85% всей материи во Вселенной. Она не излучает свет, не отражает его и не участвует в электромагнитном взаимодействии,...

Обзор проектора FlixTone D9W Ultra: справится даже днем!

Мир мультимедийных проекторов постоянно пополняется новыми моделями и относительно недавно небольшой китайский бренд FlixTone представил 3 модели: D9W Mini, D9W Ultra и D10s. Все они отличаются...

Плавающие города Филиппин: почему народ Баджо веками живет на воде и боится только пиратов

Города на воде раньше казались лишь элементом научной фантастики на страницах книг и сценариев блокбастеров. Но сейчас, со скачком технологий и поднятием уровня моря, Южная Корея официально...

Мощный, со складной трубкой и циклоном: обзор аккумуляторного пылесоса Redkey F11

На рынке устройств для уборки уже много проверенных решений. Например, для самой качественной уборки без потери мощности, должна быть реализована система циклонной фильтрации, для уборки под...

Выбираем смартфон за 10-20 тысяч рублей весной 2026 года: каждому по потребности

В сегодняшней подборке я покажу вам несколько смартфонов в ценовом диапазоне «10-20 тысяч рублей». Эти модели призваны опровергнуть стереотип о том, что в бюджетном классе сложно смартфон с...