ส่วนประกอบ

นักวิจัยด้านความปลอดภัยได้เผยแพร่รหัสที่สามารถใช้ในการควบคุมคอมพิวเตอร์ที่ใช้ในการจัดการเครื่องจักรอุตสาหกรรมอาจทำให้แฮกเกอร์เข้าประตูหลังเป็น บริษัท สาธารณูปโภคโรงงานน้ำและแม้แต่โรงกลั่นน้ำมันและก๊าซ

สาวลำà¸%u2039ิà¹%u2030à¸%u2021 à¸%u2039ูà¸%u2039ู HQ

สาวลำà¸%u2039ิà¹%u2030à¸%u2021 à¸%u2039ูà¸%u2039ู HQ
Anonim

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

รหัสนี้ใช้ประโยชน์จากข้อบกพร่องในซอฟต์แวร์ CitectSCADA ของ Citect ซึ่งค้นพบโดย Core Security Technologies และเผยแพร่ในเดือนมิถุนายน Citect ได้เปิดตัวแพทช์สำหรับข้อบกพร่องเมื่อมีการเปิดเผยครั้งแรกและผู้จัดจำหน่ายซอฟต์แวร์กล่าวว่าปัญหานี้ก่อให้เกิดความเสี่ยงเฉพาะกับ บริษัท ที่เชื่อมต่อระบบของตนเข้ากับอินเทอร์เน็ตโดยตรงโดยไม่มีการป้องกันไฟร์วอลล์ซึ่งบางอย่างอาจไม่ได้กระทำโดยเจตนา เหยื่อจะต้องเปิดใช้งานคุณลักษณะเฉพาะของฐานข้อมูลภายในผลิตภัณฑ์ CitectSCADA สำหรับการโจมตีด้วยเช่นกัน

ผลิตภัณฑ์การควบคุมกระบวนการผลิต SCADA (การควบคุมดูแลและการเก็บข้อมูล) ในอุตสาหกรรมนี้เป็นเรื่องยากที่จะหาและวิเคราะห์ได้ ยากสำหรับแฮกเกอร์เพื่อสอบสวนพวกเขาสำหรับข้อผิดพลาดการรักษาความปลอดภัย แต่ในปีล่าสุดมากขึ้นระบบ SCADA ได้รับการสร้างขึ้นด้านบนของระบบปฏิบัติการที่รู้จักกันดีเช่น Windows หรือ Linux ทำให้พวกเขาทั้งถูกและง่ายต่อการตัด

ผู้เชี่ยวชาญด้านความปลอดภัยไอทีเป็น ใช้ในการ patching ระบบได้อย่างรวดเร็วและบ่อยครั้ง แต่ระบบคอมพิวเตอร์ในภาคอุตสาหกรรมไม่เหมือนเครื่องพีซี เนื่องจากการหยุดทำงานของโรงงานผลิตน้ำหรือระบบไฟฟ้าอาจนำไปสู่ความหายนะวิศวกรอาจไม่เต็มใจที่จะทำการเปลี่ยนแปลงซอฟต์แวร์หรือแม้แต่นำคอมพิวเตอร์ออกนอกแนวสำหรับการติดตั้ง

ความแตกต่างนี้ทำให้เกิดความไม่ลงรอยกันระหว่างผู้เชี่ยวชาญด้านไอทีเช่น Finisterre ดูความเสี่ยงด้านความปลอดภัยที่ลดน้อยลงและวิศวกรอุตสาหกรรมต้องรับผิดชอบในการรักษาระบบเหล่านี้ไว้ "เรากำลังมีการปะทะกันทางวัฒนธรรมเกิดขึ้นในตอนนี้ระหว่างวิศวกรควบคุมกระบวนการและคนไอที" Bob Radvanovsky นักวิจัยอิสระซึ่งเป็นผู้ดำเนินการอภิปรายออนไลน์ด้านความปลอดภัย SCADA กล่าวว่า หัวข้อ

Citect กล่าวว่าไม่เคยได้ยินลูกค้ารายใดที่ถูกแฮ็กเนื่องจากข้อบกพร่องนี้ แต่ บริษัท กำลังวางแผนที่จะเปิดตัว CitectSCADA เวอร์ชันใหม่โดยมีฟีเจอร์ด้านความปลอดภัยใหม่ในแถลงการณ์ (pdf) ออกมาเมื่อวันอังคาร

การเผยแพร่ดังกล่าวจะไม่เกิดขึ้นเร็วเกินไปเนื่องจาก Finisterre เชื่อว่ามีโค้ดอื่นที่คล้ายคลึงกัน ข้อผิดพลาดในซอฟต์แวร์ CitectSCADA

และในขณะที่ระบบ SCADA อาจถูกแยกออกจากเครือข่ายคอมพิวเตอร์อื่นภายในโรงงาน ตัวอย่างเช่นในช่วงต้นปี 2003 ผู้รับเหมารายงานว่าติดตั้งโรงไฟฟ้านิวเคลียร์ Davis-Besse ด้วยหนอน SQL Slammer

"ผู้คนจำนวนมากที่ใช้ระบบเหล่านี้รู้สึกว่าพวกเขาไม่ได้ถูกบังคับด้วยกฎเดียวกันกับแบบเดิม IT "Finisterre กล่าว "อุตสาหกรรมของพวกเขาไม่คุ้นเคยกับการแฮกเกอร์และแฮ็กเกอร์โดยทั่วไป"