De vitale infrastructuur in tal van landen is kwetsbaar doordat er nog steeds van semafoons (pieper/pager) gebruik wordt gemaakt, waardoor gevoelige informatie eenvoudig kan lekken. Dat stelt beveiligingsbedrijf Trend Micro aan de hand van eigen onderzoek (pdf).
Onderzoekers wisten met zeer goedkope apparatuur, een software-defined radio (SDR) en een usb-dongel van rond de 20 euro, miljoenen berichten te onderscheppen. De berichten die via semafoons worden uitgewisseld zijn namelijk onversleuteld en kunnen op afstanden van tientallen kilometers worden opgevangen. Gedurende drie maanden wisten de onderzoekers op deze manier bijna 55 miljoen berichten op te vangen.
Het ging om berichten van allerlei systemen in verschillende sectoren, waaronder de vitale infrastructuur, zoals energiecentrales en chemische fabrieken, maar ook defensiebedrijven en fabrikanten van halfgeleiders. De onderschepte berichten in de vitale infrastructuur bleken zowel van geautomatiseerde systemen als werknemers afkomstig te zijn. De berichten bleken soms waardevolle informatie voor een aanvaller te bevatten, zoals informatie over contactpersonen, locaties binnen fabrieken en energiecentrales, instellingen van industriële controlesystemen, intranet ip-adressen, intranet hostnames en databasenamen en database-opdrachten.
De berichten waren onder andere van e-mail-naar-semafoon gateways afkomstig. Dit is een dienst van derde partijen die e-mails naar vooraf opgegeven semafoonnummers doorsturen. "Mensen hebben soms het valse idee dat e-mails privé en vertrouwelijke zijn. E-mails worden meestal in platte tekst via internet verstuurd. Het doorsturen van de e-mails naar semafoons zorgt ervoor dat ze door de lucht gaan, en nog meer risico lopen om door derden te worden gelezen, aangezien versleuteling van semafoonsystemen ongebruikelijk is", aldus de onderzoekers. Eén van de grootste defensiebedrijven ter wereld bleek via een dergelijk systeem meer dan 1380 e-mailadressen te lekken.
Volgens Trend Micro zijn gegevens zoals telefoonnummers en namen van contactpersonen te gebruiken voor social engineering-aanvallen, terwijl ip-adressen en hostnames van intranetten handig zijn om zich lateraal door een netwerk te bewegen. Daarnaast bleken de berichten ook informatie te bevatten die voor prijsafspraken zijn te gebruiken en voor hogere energieprijzen kunnen zorgen, omdat het partijen inzicht in gegevens geeft die de concurrentiepositie kunnen versterken, aldus het beveiligingsbedrijf. Organisaties krijgen dan ook het advies om semafoonberichten te versleutelen, berichtensystemen te gebruiken waarbij de afzender kan worden gecontroleerd en het lekken van informatie via de e-mail-naar-semafoon gateways te controleren.
Deze posting is gelocked. Reageren is niet meer mogelijk.