Программируемые логические контроллеры могут стать новой целью для хакеров. Доступ проще, урон больше

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Оффтопик

Бомбой замедленного действия могут стать промышленные контроллеры, к которым значительно проще получить доступ и скрытно атаковать, через административный портал. А сам факт потери управления с программируемых логических контроллеров, может привести к человеческим жертвам на производстве. Исследователи Georgia Institute of Technology смогли подготовить новую технологию разработки вирусного программного обеспечения для простого доступа к управлению ПЛК. Благодаря чему, можно получать доступ к промышленным контроллерам, используемым на производстве. А потеря управления этими контроллерами может серьёзно сказаться на безопасности работы.

Автор: @kandinsky21_bot

После получения доступа к контроллерам, хакеры смогут фальсифицировать показания датчиков, отключать сигналы безопасности и изменять рабочие схемы оборудования. Данные атаки могут быть актуальными для всех предприятий.

Если ранее хакеры использовали программное обеспечение для заражения логики контроллеров или изменения прошивки, то новое программное обеспечение заражает лишь веб-приложение отвечающие за встроенные веб-сервера в ПЛК.

Ранее исследователям не встречались аналогичные атаки, проходящие на веб-технологии промышленных систем и, в случае оснащения современных заводов заражение даже части контроллеров может привести к его полной остановке или трагическим последствиям для работников.

Источник: www.ndss-symposium.org

Новый метод атаки не требует и высоких уровней доступа к безопасности или физического присутствия в системном разделе. А сама атака становится почти неуязвимой и плохо обнаруживается различными антивирусными средствами. Кроме того, вирусное ПО может содержать коды самовосстановления, когда в случае обнаружения, оператор проведёт перезагрузку или восстановление оборудование.

Источник: https://www.ndss-symposium.org

1 комментарий

lexus08
так уже проходили. погуглите Stuxnet и иранскую ядерную программу. Там как раз ПЛК Сименс были. Даже рассказы очевидцев доступны и судьба прокси-хакера (нидерландского инженера, который установил закладку на ПЛК).

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как устроено зрение глубоководных рыб: найден механизм, позволяющий видеть в темноте с рождения

Считалось, что сетчатка глаз всегда формируется по принципу сначала дневное зрение, потом ночное. В новом исследовании, опубликованном в журнале Science Advances, группа ученых обнаружила, что...

Напряжение Хаббла: как первичные магнитные поля объясняют разную скорость расширения Вселенной

На протяжении последнего десятилетия космология находится в состоянии глубокого концептуального кризиса, известного как «напряжение Хаббла». Это статистически значимое расхождение между двумя...

Иллюзия управления: почему кнопка «Закрыть двери» в лифте часто не работает?

Сценарий классический: вы опаздываете, залетаете в кабину и начинаете яростно тыкать в кнопку >|<. Лифт — ноль эмоций. Двери стоят открытыми ровно столько, сколько им положено, и...

23 Февраля: что подарить сыну или младшему брату? Гид по подаркам для подростков и студентов

  • Подборка товаров
  • IXBT Market
Пусть сезон гендерных праздников вызывает споры, но признаемся, что радовать близких всегда приятно, и грех не воспользоваться поводом для этого. Забудьте про все мемы с носками и пеной, да и...

23 Февраля: что подарить мужу или отцу? 8 беспроигрышных гаджетов

  • Подборка товаров
  • IXBT Market
Приближается пора гендерных праздников, и все женские чаты расцветают обсуждением подарков для мужчин. Мы хотим сэкономить силы прекрасной половине человечества и поделиться тем, чего же,...