image

Hacker onthult lekken in industriële systemen

dinsdag 22 maart 2011, 08:47 door Redactie, 8 reacties

Een Italiaanse beveiligingsonderzoeker heeft tal van beveiligingslekken in industriële systemen onthuld, waardoor aanvallers op afstand belangrijke delen van de infrastructuur kunnen overnemen. De zogeheten SCADA-systemen (supervisory control and data acquisition) worden gebruikt in industriële omgevingen, zoals kernreactoren, raffinaderijen, gaspijplijnen en vliegvelden, die weer in verbinding met de publieke infrastructuur staan.

Luigi Auriemma vond maar liefst 35 problemen in de SCADA-software van Siemens, Iconics, 7-Technologies en DATAC. In 34 van de 35 lekken is het voor een aanvaller mogelijk om willekeurige code uit te voeren. Een probleem, want updates voor de kwetsbaarheden ontbreken. Daarnaast heeft Auriemma proof-of-concepts exploits online gezet.

Exploit
"In technische termen is SCADA-software gewoon hetzelfde als alle andere dagelijkse software", laat de Italiaan op de Bugtraq-mailinglijst weten. De reden dat de onderzoeker tot Full-disclosure overging, zonder eerst op een patch van de leveranciers te wachten, is dat "SCADA niemand iets kan schelen."

Onlangs verscheen er ook al een heus "exploit-pack" dat alle bekende SCADA-lekken bevat. De makers van het Agora SCADA+ Pack laten wetten dat SCADA-systemen lastig zijn te patchen, waardoor ook oude kwetsbaarheden nog relevant zijn.

Reacties (8)
22-03-2011, 11:13 door Anoniem
Jammer dat hij niet op Black Hat was en er daar mee kwam. Had er meer publiciteit voor geweest omdat de media het dan beter snappen in combinatie met de STUXNET gerelateerde presentaties.... Maar goed, security onderzoekers zijn geen media woordvoerders. Ben al blijk dat hij er aandacht aan schenkt en het bekend maakt.
22-03-2011, 12:49 door Anoniem
Intresting - dit bewijst dat stuxnet door één persoon gebouwd kan zijn.
22-03-2011, 14:30 door Anoniem
SCADA niemand iets kan schelen.
Inderdaad, laat maar een paar stroomcentrales stoppen (kost uren om weer te herstarten) tijdens prime-time in de avondspits. Wedden dat de discussie dan ineens heel actueel wordt?
22-03-2011, 15:31 door [Account Verwijderd]
[Verwijderd]
22-03-2011, 16:48 door Anoniem
Terroristen hoeven nu tenminste niet moeilijk te doen: "Begin melt-down now? (Y)es/(N)o"
22-03-2011, 17:34 door ej__
Door Anoniem:
SCADA niemand iets kan schelen.
Inderdaad, laat maar een paar stroomcentrales stoppen (kost uren om weer te herstarten) tijdens prime-time in de avondspits. Wedden dat de discussie dan ineens heel actueel wordt?
Stroomcentrales worden gemonitored met scada software niet bestuurd. Kapot maken van de scada laag laat normaliter niets stoppen. Beetje paniekzaaien om niets?

Voor de duidelijkheid scada staat voor supervisory control and data acquisition. Dat 'supervisory' zegt alles.

En in kerncentrales is er al helemaal geen sprake van scada koppelingen naar de besturing. Dat mag niet van de IAEA.

Wat wel kan is dat setpoints vanuit erp software naar de scada software laag worden gestuurd die vervolgens worden doorgezet naar de plc laag. Maar ook dat zul je in kerncentrales niet zien.
22-03-2011, 20:12 door Anoniem
Elektriciteitsnetwerken worden wel bestuurd via scada, als je die uit schakeld dan moeten de stroomcentrales wel stoppen;-)
23-03-2011, 09:46 door Anoniem
Stroomcentrales worden gemonitored met scada software niet bestuurd. Kapot maken van de scada laag laat normaliter niets stoppen. Beetje paniekzaaien om niets?
Zonder SCADA kan het systeem wel blijven werken. Zeker als er RTUs aan hangen kan het proces nog lang autonoom doorgaan.

Als de SCADA echter wegvalt, valt ook de controle van het systeem weg. Aanpassingen kunnen niet gedaan worden en de operators kunnen niet meer bijsturen en ingrijpen, omdat ze niet meer zien dat er dingen mis gaan. SCADA is meer dan monitoring alleen.

Waarschijnlijk (hopelijk) hebben ze in kerncentrales een DCS en een uitgebreid safety systeem, maar er zijn tal van plants (olie, gas, fabrieken met chemicalien, platforms) die wel degelijk bestuurd worden vanuit SCADA. Als iemand daar dingen in kan aanpassen, kan er een hoop gebeuren.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.