image

Lek in Spaanse slimme meter maakt stroomstoring mogelijk

woensdag 8 oktober 2014, 14:28 door Redactie, 12 reacties

Onderzoekers hebben in een populaire Spaanse slimme meter kwetsbaarheden ontdekt waardoor het mogelijk is om te frauderen en stroomstoringen te veroorzaken. Volgens Javier Vazquez Vidal en Alberto Garcia Illera missen de slimme meters basale beveiligingsmaatregelen.

De kwetsbare code, die zich in een herprogrammeerbare chip bevindt, maakt het mogelijk om de stroomvoorziening van individuele huishoudens uit te schakelen, de meterstanden aan andere klanten te koppelen en netwerkwormen te verspreiden die voor grootschalige stroomuitval zouden kunnen zorgen. "Je kunt de hardware overnemen en je eigen code injecteren", zegt Vazquez tegenover Reuters. Het probleem zou onder andere in de gebruikte encryptie liggen, die de onderzoekers wisten te omzeilen.

De slimme meter blijkt namelijk hetzelfde paar van symmetrische AES-128 encryptiesleutels in elk apparaat te gebruiken. Een aanvaller die de sleutels kan achterhalen kan vervolgens allerlei opdrachten aan de slimme meter geven, zoals het uitschakelen van de stroom. "Het apparaat is niet goed beveiligd", laat Vazquez Vidal tegenover DarkReading weten. "Zodra je de encryptiesleutels hebt en de hardware kent, heb je controle over het netwerk in een groot gebied."

Door één slimme meter over te nemen zou een aanvaller andere slimme meters in de buurt kunnen aanvallen en zo langzaam het gehele netwerk overnemen. Details over de lekken zullen de twee onderzoekers volgende week tijdens de Black Hat Europe conferentie in Amsterdam prijsgeven. De onderzoekers denken dat het probleem op afstand kan worden gepatcht, zodat het niet nodig is om een monteur fysiek langs alle kwetsbare slimme meters te sturen.

Reacties (12)
08-10-2014, 14:51 door User2048
En wat waren ook alweer de voordelen van de slimme meter voor de consument?
08-10-2014, 15:04 door Anoniem
Door User2048: En wat waren ook alweer de voordelen van de slimme meter voor de consument?

Nou, je stroomrekening op de rekening van je buren zetten!! :D Voor de rest helemaal niets....

TheYOSH
08-10-2014, 15:06 door Anoniem
Door User2048: En wat waren ook alweer de voordelen van de slimme meter voor de consument?

Geen?
08-10-2014, 16:11 door Anoniem
Sorry we moesten snel leveren en hebben pas op het laatste moment naar de beveiliging gekeken, dat staat bij ons niet bovenaan, we kijken eerst of het wel gebruiksvriendelijk is, we hebben ook eigenlijk helemaal geen mensen die hier verstand van hebben, maar gelukkig zijn er onderzoekers die het werk gratis voor ons doen, reputatieschade kan ons niks schelen want we worden betaald door de overheid.
08-10-2014, 17:45 door [Account Verwijderd] - Bijgewerkt: 08-10-2014, 17:47
[Verwijderd]
08-10-2014, 17:58 door Anoniem
Een slimme meter belt aan bij de voordeur.
08-10-2014, 19:43 door Anoniem
Door Picasa3: In dit land proberen de energieleveranciers ons duidelijk te maken dat het hacken van de slimme meter niet kan. Nou zeg ik niet dat de slimme meter hier dezelfde is als in Spanje, maar straks kan een hacker wél binnenkomen, en dan zijn voor mij de rapen gaar zeker? Nee, dank u. Geen slimme meter in mijn huis!

Als er al geen wet is, dan komt die er wel dat ie verplicht wordt...
Je bent immers niet tegen de bestrijding van #1 kinderpr0n, #2 terrorisme, #3 Al Queda/ISIS enz.
09-10-2014, 07:11 door Anoniem
lolllzz

wie o wie kent het boek "black-out"
09-10-2014, 08:05 door Anoniem
Door User2048: En wat waren ook alweer de voordelen van de slimme meter voor de consument?
Dezelfde als de voordelen van de ov-chipkaart voor de consument.
09-10-2014, 09:22 door Whacko
Door Anoniem:
Door Picasa3: In dit land proberen de energieleveranciers ons duidelijk te maken dat het hacken van de slimme meter niet kan. Nou zeg ik niet dat de slimme meter hier dezelfde is als in Spanje, maar straks kan een hacker wél binnenkomen, en dan zijn voor mij de rapen gaar zeker? Nee, dank u. Geen slimme meter in mijn huis!

Als er al geen wet is, dan komt die er wel dat ie verplicht wordt...
Je bent immers niet tegen de bestrijding van #1 kinderpr0n, #2 terrorisme, #3 Al Queda/ISIS enz.

En anders maken de energieleveranciers het op den duur wel heel onaantrekkelijk om geen meter te hebben: "Ja sorry meneer, omdat wij uw verbruik niet op de microwatt/h kunnen volgen zijn voor ons de kosten hoger, dus u zult toch echt jaarlijks 100 euro meer moeten betalen"
09-10-2014, 11:24 door Reinder
Goh wat een onverwacht nieuws. Dit had ik niet aan zien komen, dat de slimme meter gehackt zou worden. De beloften van politiek en nutsbedrijven zijn altijd zo betrouwbaar, je weet normaal altijd precies wat je er aan hebt.
09-10-2014, 13:18 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.