image

Aanval op gsm-gateway kost rioolwaterzuivering 98.000 dollar

maandag 17 april 2017, 09:20 door Redactie, 3 reacties

Het Amerikaanse ministerie van Homeland Security heeft organisaties gewaarschuwd dat tussen november vorig jaar en afgelopen januari het netwerk van een Amerikaanse rioolwaterzuivering is aangevallen, wat de verantwoordelijke instantie uiteindelijk 98.000 dollar aan telefoonrekeningen kostte.

Vier van de zeven gsm-gateways die de niet nader genoemde rioolwaterzuivering gebruikt kregen met bijzonder verkeer op poorten 9600 en 10000 te maken wat tot buitensporig hoge telefoonrekeningen leidde. Deze gsm-gateways staan in verbinding met de industriële controlesystemen van de rioolwaterzuivering. Ze verzorgen datacommunicatie in mobiele of afgelegen locaties. Poorten 9600 en 10000 worden hierbij voor tcp- en upd-verkeer gebruikt, zo blijkt uit de waarschuwing die door Public Intelligence openbaar werd gemaakt (pdf).

Vorig jaar werd er een kwetsbaarheid in de apparaten ontdekt. Ze bleken namelijk over een 'hardcoded' fabriekswachtwoord te beschikken waarmee volledige controle over het apparaat verkregen kon worden. Of de aanvallers deze kwetsbaarheid ook hebben gebruikt is onduidelijk. Het ministerie van Homeland Security geeft niet veel details over de specifieke aanval vrij, maar stelt dat de telefoonrekening van de rioolwaterzuivering voor het gebruik van deze gsm-gateways normaal 300 dollar per maand bedraagt. Door de aanvallen bedroeg de rekening in december 45.000 dollar en in januari 53.000 dollar.

Reacties (3)
17-04-2017, 09:58 door Anoniem
Je moet ook geen wachtwoorden hardcoded maken.
Duidelijk een gebrek aan "best practices."
17-04-2017, 17:14 door karma4
Door Anoniem: Je moet ook geen wachtwoorden hardcoded maken.
Duidelijk een gebrek aan "best practices."
DMAC en ITIL hebben het over "good practices" De reden met "best practices" geef je het signaal af dat er niets te verbeteren valt en je vooral niet verder moet nadenken. Voor managers en beslissers ideaal met het kostenapsect.
Dat er een hard coded password in zit zal door de leverancier mogeljk als best practice aangegeven zijn. "het werkt".

Vermoedelijk is de hack gedaan om de GSM gateway te gebruiken met het ook op het gratis dataverkeer niet om de boel te verstieren. De rekening is naar het rioolwaterzuiveringsbedrijf gegaan. Die mag het nu zien te verhalen op de dader(s) of de leverancier of beide. En dat maar voor 2 maandjes.... ander gebruik.
18-04-2017, 10:46 door Anoniem
DMAC en ITIL hebben het over "good practices" De reden met "best practices" geef je het signaal af dat er niets te verbeteren valt en je vooral niet verder moet nadenken.
Je hebt mijn bijdrage wel gelezen, maar niet goed begrepen.
Wie een wachtwoord hardcoded maakt, zet in feite het apparaat open voor iedereen. REDEN: je kunt namelijk iets wat hardcoded is niet meer veranderen: het is immers in de code "opgeborgen".
Met een gebrek aan nadenken heeft mijn bijdrage evenwel niets te maken. Eerder het tegendeel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.