Car-tech

นั่นเป็นเพราะการเปลี่ยนรหัสผ่านอาจทำให้เสีย ระบบของซีเมนส์ซึ่งอาจส่งผลต่อระบบอุตสาหกรรมขนาดใหญ่ที่มีการจัดการกับความสับสนอลหม่าน โฆษกกระทรวงอุตสาหกรรมของซีเมนส์ Michael Krampe กล่าวในอีเมลวันจันทร์นี้

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

ซีเมนส์กำลังทะเลาะกันเพื่อตอบสนองต่อปัญหาดังกล่าวเนื่องจากหนอน Stuxnet - รายงานครั้งแรกเมื่อปลายสัปดาห์ที่แล้ว - เริ่มแพร่กระจายไปทั่วโลก ไซแมนเทครายงานว่ามีการติดเชื้อประมาณ 9,000 ครั้งต่อวันตามที่เจอร์รี่เอแกนผู้อำนวยการฝ่าย Symantec Security Response

หนอนแพร่กระจายผ่านทาง USB sticks, CD หรือคอมพิวเตอร์ที่แชร์ไฟล์ในเครือข่ายโดยใช้ประโยชน์จากข้อบกพร่องใหม่และยังไม่ได้ติดตั้งอยู่ ในระบบปฏิบัติการ Windows ของ Microsoft แต่ถ้าไม่พบซอฟต์แวร์ Siemens WinCC ในเครื่องคอมพิวเตอร์เพียงคัดลอกตัวเองทุกที่ที่สามารถทำได้และเงียบไป

เนื่องจากระบบ SCADA เป็นส่วนหนึ่งของโครงสร้างพื้นฐานที่สำคัญผู้เชี่ยวชาญด้านความปลอดภัยจึงกังวลว่าอาจจะมีการโจมตีที่ร้ายแรง แต่ในกรณีนี้จุดของหนอนไวรัสดูเหมือนจะเป็นการโจรกรรมข้อมูล

ถ้า Stuxnet ค้นพบระบบ Siemens SCADA ทันทีจะใช้รหัสผ่านเริ่มต้นเพื่อเริ่มค้นหาไฟล์โครงการซึ่งจะพยายามคัดลอกไปยังภายนอก เว็บไซต์ Egan กล่าวว่า "ใครก็ตามที่เขียนโค้ดจริงๆรู้ผลิตภัณฑ์ของซีเมนส์" Eric Byres หัวหน้าเจ้าหน้าที่ด้านเทคโนโลยีของ บริษัท ที่ปรึกษาการรักษาความปลอดภัยของ Byres Security ของ SCADA กล่าว " "นี่ไม่ใช่มือสมัครเล่น"

ด้วยการขโมยความลับ SCADA ของโรงงานผู้ปลอมแปลงสินค้าจะได้เรียนรู้เทคนิคการผลิตที่จำเป็นในการสร้างผลิตภัณฑ์ของ บริษัท เขากล่าวว่า

บริษัท Byres 'ได้รับความสนใจจากลูกค้าจาก Siemens เพื่อให้ทราบว่าจะอยู่ข้างหน้าหนอนได้อย่างไร

US-CERT ได้ให้คำแนะนำ (ICS-ALERT-10-196-01) สำหรับหนอนอินเทอร์เน็ต แต่ข้อมูลดังกล่าวไม่สามารถใช้ได้กับสาธารณชน อย่างไรก็ตาม Byres กล่าวอย่างไรก็ตามการเปลี่ยนรหัสผ่าน WinCC จะทำให้องค์ประกอบสำคัญของระบบไม่สามารถโต้ตอบกับระบบ WinCC ที่จัดการได้ "เดาได้ว่าคุณจะปิดใช้ระบบทั้งหมดของคุณโดยสิ้นเชิงถ้าปิดใช้งานรหัสผ่านทั้งหมด"

นั่นทำให้ลูกค้าของซีเมนส์ในจุดที่ยากลำบาก

พวกเขาสามารถเปลี่ยนแปลงได้เพื่อให้คอมพิวเตอร์ของพวกเขาไม่สามารถแสดงผลได้อีกต่อไป. lnk ที่หนอนใช้เพื่อแพร่กระจายจากระบบสู่ระบบ และพวกเขายังสามารถปิดการใช้งานบริการ Windows WebClient ซึ่งช่วยให้หนอนแพร่กระจายบนเครือข่ายท้องถิ่น "ซีเมนส์ได้เริ่มพัฒนาโซลูชันซึ่งสามารถระบุและกำจัดมัลแวร์ได้อย่างเป็นระบบ" ซีเมนส์กล่าวว่า "ซีเมนส์" กล่าวว่า "ซีเมนส์ได้ให้คำแนะนำในการรักษาความปลอดภัย เขาไม่ได้บอกว่าเมื่อซอฟต์แวร์จะมีให้บริการ

ระบบ Siemens ได้รับการออกแบบ "สมมติว่าไม่มีใครเคยเข้าไปในรหัสผ่านเหล่านี้" Byres กล่าว "นี่เป็นข้อสันนิษฐานว่าไม่มีใครจะพยายามอย่างหนักกับคุณ"

ชื่อผู้ใช้และรหัสผ่านที่ใช้โดยผู้เขียนเวิร์มได้รับการเปิดเผยตั้งแต่ที่โพสต์ไปยังเว็บในปี 2008 Byres กล่าวว่า

Robert McMillan ครอบคลุมความปลอดภัยของคอมพิวเตอร์และข่าวด่วนทั่วไปสำหรับ

บริการข่าว IDG

ติดตาม Robert ที่ Twitter ที่ @obobcmillan ที่อยู่อีเมลของ Robert คือ [email protected]