image

Siemens dicht lekken in kerncentrale-software

dinsdag 14 juni 2011, 11:00 door Redactie, 1 reacties

Siemens heeft eindelijk de ernstige lekken in de veelgebruikte Simatic S7 software gedicht, waardoor een aanvaller in theorie kerncentrales kon ontregelen. De Duitse industriegigant blijft in de advisory de impact van de lekken bagatelliseren, tot groot ongenoegen van NSS Labs onderzoeker Dillon Beresford. Op verzoek van de Amerikaanse overheid en Siemens annuleerde hij een presentatie over de kwetsbaarheden. Volgens Siemens zijn de kwetsbaarheden tijdens "speciale laboratorium omstandigheden" ontdekt, met onbeperkte toegang tot protocollen en controllers.

Iets wat het ook in de gisteren verschenen advisory weer vermeldde, tot groot ongenoegen van de onderzoeker die de problemen ontdekte. "De lekken zijn niet lastig voor een doorsnee hacker te misbruiken, omdat ik de code aan een aantal Metasploit modules heb toegevoegd", liet Beresford in een reactie weten. De Metasploit module zal waarschijnlijk binnenkort verschijnen, nu Siemens het lek gepatcht heeft.

Via de aanvalscode die aan Metasploit is toegevoegd, is het mogelijk om de Simatic programmable logic controller (PLC) software te starten en te stoppen en informatie van de apparaten te verzamelen, zoals model, firmware versie, serienummer en PLC-naam.

Reacties (1)
15-06-2011, 00:39 door Anoniem
"The original Step 5 versions ran on the CPM operating system. Later versions ran on MS-DOS, and then versions of Windows through Windows XP."

ik geloof dat ik bij deze overtuigd ben van het gevaar van kernenergie...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.