Siemens bagatelizuje znaczenie luk w sterownikach PLC?
Badacz z NSS Labs, który odkrył luki w sterownikach PLC (używanych w systemach SCADA), mówi, że są one bardzo poważnym problemem. Uważa także, że Siemens bagatelizuje zagrożenie i stara się zachować twarz, zamiast zmierzać do naprawienia wykrytych błędów.
Siemens uważa, że nie ma dużego zagrożenia, gdyż do odkrycia i wykorzystania błędów systemu SCADA potrzebne są specjalne laboratoryjne warunki oraz nieograniczony dostęp do protokołów i sterowników. Beresford mówi, że to błąd. Sam badacz dokonał tego w swoim prywatnym mieszkaniu używając sterownika PLC, który kupił za pieniądze otrzymane w celu przeprowadzenia badań.
NSS Labs chciało w zeszłym tygodniu zaprezentować na czym polegają luki i jak można było je wykorzystać. Siemens jednak nie zdążył ich załatać, więc firma badawcza nie mogła przedstawić swoich odkryć, by nie powodować zagrożenia.
Beresford uważa, że Siemens zamiast starać się o szybkie naprawienie błędów swojego produktu, jedynie bagatelizuje problem, by zachować twarz. Sterowniki PLC Siemensa stosowane są od wind po wielkie fabryki i elektrownie. Zainteresowanie bezpieczeństwem w sektorze przemysłowym wzrosło po pojawieniu się robaka Stuxnet, który zaatakował właśnie systemy SCADA firmy Siemensa.
Komentarze (2)
kolega user pisze brednie - przynajmniej jeśli o winxp chodzi - czas przejść na nowszą wersję wincc czy czego tam używasz. nieprawdą jest też jakoby siemens był jedynym producentem takiego sprzętu i oprogramowania. a to, że jakaś amerykańska firma zarzuca coś niemieckiej, podczas gdy ta ostatnia spokojnie wygrywa z podobnymi firmami amerykańskimi (RA, GE) można spokojnie podciągnąć po próbę dyskredytowania. artykuł natomiast to zwykły bełkot, gdyż problem dotyczy (jeśli o stuxnet chodzi) tylko pewnej konkretnej aplikacji a nie całości systemu sterowania. i jest tylko kwestją braku zainteresowania u posiadających odpowiednią wiedzę (mają ciekawsze i co ważne - płatne zajęcia) aby "znaleźć" podobne "luki" u innych niż siemens producentów. ale gdyby ktoś miał na zbyciu trochę $$$$$$ to pewnie znajdą się chętni do załatwienia jakiś straregicznych zakładów (takich np jak te w iranie, które przetwarzają uran, a które miał rozp...yć stuxnet) pracujących w oparciu o zabawki inne niż siemensa...
najgorsze jest jeszcze w tym wszystkim ze te sterowniki dzialaja tylko i wylacznie pod windows 2000 nawet nie pod XP o systemach ja Windows 7 albo Linux czy Unix to juz wogole zapomniec :( najgorsze ze to jedyny vproducent takich sterownikow na swiecie wiec ma w tylku to moze jakby ktos zaatakowal firme siemens tych co to programowali albo etc rzeczy i pobawili sie tak windami ze np wsiada jakas szycha zamiast na swoje pietro zlatuje z 40 pieter w dol dla zabawy moze wtedy ruszyliby swoje tylki i napisali aplikacje jak sterowniki do nowszych systemow nie dosc ze system windows 2000 juz nie jest wogole supportowany to jeszcze sami olewaja sytuacje :( az sie prosi o takie ataki ...
- Prawo Moore’a zagrożone?
- Bezpieczeństwo WiFi - bezprzewodowe testy penetracyjne
- Wirtualizacja: obsługa SMB na czterech U
- Prawdziwe powody powstania Microsoft Open Technologies
- Open source: zmierzch ery GPL? Nie do końca...
- ROVER - prosty sposób na słabość BGP?
- Zaawansowane stacje Wi-Fi Ruckus Wireless
- Rozstanie z Javą nie będzie proste
- Google Drive uwypukla słabe strony publicznych chmur obliczeniowych
- Serwery "zombie" w centrum danych
Reklama
Huawei celuje w rynek biznesowy
Huawei nieustannie rozwija się jako dostawca infrastruktury dla branży telekomunikacyjnej. W tym roku chiński koncern zamierza umocnić swoją pozycję również na rynku rozwiązań Enterprise.
Polecane
Koniec Windows XP początkiem problemów?
Microsoft oficjalnie potwierdził, że za dwa lata definitywnie zakończy się era Windows XP - systemu operacyjnego,...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...

