De populaire hackertool Metasploit is van aanvalscode voorzien waardoor het mogelijk wordt om in gebouwen de airconditioning-, ventilatie- en verwarmingssystemen over te nemen. Metasploit is een 'framework' waarmee security professionals en penetratietesters de veiligheid van netwerken en systemen kunnen testen. Regelmatig worden er nieuwe 'exploits' aan het programma toegevoegd.
Deze exploits maken misbruik van beveiligingslekken in aangevallen systemen. Metasploit wordt inmiddels aangeboden door beveiligingsbedrijf Rapid7. Een onderzoeker van het bedrijf ontdekte een beveiligingslek in de Honeywell Enterprise Buildings Integrator (EBI).
Platform
Dit platform wordt gebruikt om verschillende systemen en apparaten zoals verwarming, ventilatie en airconditioning (HVAC) controls, beveiliging, toegangscontrole, verlichting, energiebeheer en facilitairbeheer in een gemeenschappelijk platform te integreren.
Door het lek is het echter mogelijk dat een aanvaller op afstand controle over het systeem krijgt. Het lek werd op 8 januari van dit jaar ontdekt, gevolgd door een Metasploit-module op 10 januari. Op dezelfde dag werd Honeywell geïnformeerd en volgens Rapid7 reageerde het bedrijf zeer professioneel.
Op 22 februari verscheen er een update voor gebruikers van de software en een waarschuwing van de Amerikaanse overheid. Gisterenavond besloot Rapid7 de Metasploit-module te publiceren.
Deze posting is gelocked. Reageren is niet meer mogelijk.