Уязвимости в SCADA делают и тюрьмы уязвимыми

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 1 Aug 2011.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Сразу вслед за предупреждениями о том что, критические важные компьютерные системы Америки уязвимы для атак вирусов, похожих на Stuxnet, группа исследователей в области безопасности объявила, что системы SCADA и PLC делают тюрьмы уязвимыми для компьютерных атак.

    В официальном отчёте, опубликованном Teague Newman (http://www.coresecurity.com/files/attachments/PLC_White_Paper_Newman_Rad_Strauchs_July22_2011_Final.pdf), Тиффани Рэд и Джон Страуч говорят, что используя ПЛК(программируемые логические контроллеры, PLC) для управления такими системами, как двери камер, тюрьмы наследуют и все уязвимости ПЛК-систем.

    На самом деле в документе не так уж много нового: если SCADA и PLC системы уязвимы для атак, то и системы, которые они контролируют тоже уязвимы. Суть дискуссии заключается в том, что большинство людей, возможно даже и сотрудники правоохранительных органов, не совсем осознают какую степень физической безопасности обеспечивает сама IT-безопасность.

    PLC системы используются в тюрьмах из-за необходимости управления множеством процессов: например, в подобных учреждениях есть правила, определяющие, в какое время какие двери открывать, какие двери могут быть открыты одновременно, а также тип тревоги, который должен прозвучать в том или ином случае.

    Исследователи говорят, что если злоумышленникам удастся внедрить червя, подобного Stuxnet, в тюремную среду, они смогут блокировать сигналы тревоги, открывать двери или даже повреждать механизмы, контролируя системы, которые определяют, сколько дверных механизмов могут работать одновременно.

    Конечно, если тюрьмы, использующие PLC системы уязвимы для компьютерных атак, так же уязвимы и любые другие объекты, которые используют системы SCADA для контроля доступа, в том смысле, что такие системы управления являются доступными из интернета и уязвимы для атак "заражённых флешек".

    Страуч планирует продемонстрировать методы решения этой проблемы на следующей неделе в ходе конференции Defcon.​

    Дата: 01.08.2011
    http://www.xakep.ru/post/56368/
     
  2. GRAF89

    GRAF89 Elder - Старейшина

    Joined:
    11 Mar 2007
    Messages:
    175
    Likes Received:
    42
    Reputations:
    6
    пздц у них можно дверь в камере черезинет открывать О_о
     
  3. StopSpam

    StopSpam Banned

    Joined:
    5 Jul 2011
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    омг, если тюрьма то эта плз
     
  4. aka dexter

    aka dexter Elder - Старейшина

    Joined:
    23 Jun 2006
    Messages:
    540
    Likes Received:
    799
    Reputations:
    74
    молотком на суде тоже можно по-ходу стучать чрез telnet :)