2025. május 6., kedd - Ivett

Néhány óra alatt magukhoz ragadhatnák a világuralmat a terroristák

2008-04-11 967

Csak azért nem ragadták még magukhoz a cyberterroristák a világ országainak villamosenergia-hálózatát, mert nem érdekelte őket a lehetőség vagy nem fizették meg őket eléggé - szûrhető le a konklúzió Ira Winkler amerikai biztonságtechnikai szakértő nemrégi előadásából. Saját tesztje alapján egy...

...áramszolgáltató rendszerét egy nap alatt teljesen ki lehet sajátítani. Winkler és társai egy meg nem nevezett villamosenergia-szolgáltató cég kérésére végeztek penetration testinget, azaz egy szimulált, a rendszer gyengeségeit feltáró hackelési kísérletet. A szakértőknek kevesebb mint 24 órájukba került a cég egyes számítógépei fölött átvenni az irányítást, amelyhez nemcsak a gépek böngészőit kellett megkaparintaniuk, hanem úgynevezett social engineering megoldásokat is alkalmazniuk kellett (amelyek során a hackerek magukat másnak kiadva kérnek el jelszavakat vagy a hackeléshez használható technikai adatokat személyesen vagy telefonon keresztül).

A szakértő elmondása szerint az akciót a szolgáltató cég pár órával a törés után lefújta, annyira megrémült a rendszerében található biztonsági rés méretétől. Winkler szerint a probléma a teljes energiaszolgáltató ágazatban megtalálható. A cégek által használt felügyelő, irányító és adatgyûjtő SCADA-hálózatokat ugyanis az internet elterjedése előtt építették, a kezdetben zárt rendszereket pedig bár kibővítették intranetes és internetes megoldásokkal, a keletkező biztonsági réseket nem fedték be. A cégek egyes számítógépei nemcsak a SCADA-hoz, hanem az internethez és egyes üzleti szerverekhez is hozzáférhetnek, így egy pontosan célzott internetes támadással teljesen "el lehet téríteni" az irányító rendszereket.

Winkler társaival a cég dolgozóinak e-mail címeit gyûjtötte be, majd elküldött nekik egy levelet, amelyben egy weboldal címét ajánlották nekik (a link elméletileg a cég juttatásainak csökkentésével kapcsolatos megszorításokról szólt) - a linkre kattintva az alkalmazottak a Winklerék által fenntartott weboldalra jutottak, ahonnan olyan programot töltöttek le akaratukon kívül, amellyel percek alatt át lehetett venni gépeik felett az uralmat.

A SCADA-rendszerek születésüktől kezdve bizonytalanok, mivel standard, boltokból beszerezhető alkatrészekből összeállított hardverből és módosítatlan operációs rendszereken futó szoftverekből állnak, így gyakorlatilag kevés olyan biztonsági rés van, amiken keresztül ne lehetne ezeket a gépeket megtörni, mondja Winkler. A cégek ráadásul - érthetően - nem akarják megszakítani szolgáltatásaikat megszakítani azzal, hogy a biztonsági réseket befoltozzák, így tovább növelik a támadhatóság esélyét. Winkler hangsúlyozza, nem okoz gondot publikusan beszélnie erről, ugyanis a hackerek pontosan ismerik az érintett cégrendszerek belső felépítését, nem hívja fel jobban a figyelmet a biztonsági rések meglétére.

(Forrás: www.hvg.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Május 2025 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Douglas: logisztikai és irodaterület egy helyen

Douglas: logisztikai és irodaterület egy helyen

More details
Erdélyi csapat nyerte a „Magyarország étele 2025” versenyt

Erdélyi csapat nyerte a „Magyarország étele 2025” versenyt

More details
Az e-kereskedelem átalakítja Európa logisztikai térképét - Prologis kutatása

Az e-kereskedelem átalakítja Európa logisztikai térképét - Prologis kutatása

More details
Indul az állateledel-gyűjtés a rászoruló négylábúaknak

Indul az állateledel-gyűjtés a rászoruló négylábúaknak

More details
Az áremelkedésre várva indult el a befektetések új hulláma az ingatlanpiacon

Az áremelkedésre várva indult el a befektetések új hulláma az ingatlanpiacon

More details
Debrecen Drive, 2025. május 24-25.

Debrecen Drive, 2025. május 24-25.

More details
Lassuló bővülés áprilisban - Beszerzési Menedzser Index

Lassuló bővülés áprilisban - Beszerzési Menedzser Index

More details
Kiveszőben a márkahűség – szinte csak az ár-érték arány számít

Kiveszőben a márkahűség – szinte csak az ár-érték arány számít

More details
A világ legnagyobb Zara-üzletét nyitják meg

A világ legnagyobb Zara-üzletét nyitják meg

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője