LINUX.ORG.RU
ФорумTalks

[SCADA] К вопросу о разрухе в головах


0

2

На той неделе на infosecisland.com была опубликована совершенно шикарная статья австралийского специалиста по безопасности, который открыл уважаемой общественности бездны. Не, даже не так: Бездны.

https://www.infosecisland.com/blogview/16696-FACT-CHECK-SCADA-Systems-Are-Onl...

Для Ъ: сейчас в стране действует некоторое весьма далёкое от нуля количество систем SCADA, которые практически не защищены и при этом доступны через сеть, или даже объединены в глобальную сеть. В частности, для олимпиады 2000 года в Сиднее в сеть были объединены системы управления трафиком, ж/д транспортом, электросетями, водоснабжением и т.д. Взаимосвязанность этих сетей сейчас практически не защищена, и её никто не поддерживает.

В частности, вполне реально влезть в сеть и заменить жабское ПО для чтения датчиков движения по рельсам на собственное. Когда автор в своё время указал на эту уязвимость, ему ответили: «Да ладно, Крейг, брось. Не все же такие умные как ты, никто не додумается».

В статье есть и другие доставляющие факты вроде возможности залогиниться телнетом в систему управления движком Боинга 747 и перепрограммировать его прямо во время полёта.

★★★★★

Тоже мне удивил. У нас у Банк-Клиента пароль 123456

Придурки на марше

demmsnt
()
Ответ на: комментарий от Karapuz

>брехня. уже бы давно заменили если бы была возможность. фантазеры такие фантазеры

Почему брехня? Это вам не баннер показать - отправьте 600р на такой то номер. Если заменить и затребовать бабла могут и застрелить. А еще ума надо больше. Не все баннерописатели вообще знают что такое скада

demmsnt
()
Ответ на: комментарий от Harald

>ыыыы :) а как они к летящему самолету коннектятся? Через спутник?

Даже у нас телеметрию диспетчер видит в реальном времени. А у нас оборудование 80-х годов

demmsnt
()
Ответ на: комментарий от Harald

>в любом случае, кроме спутниковой связи через, скажем Iridium, нет относительно надежного способа зателнетиться к самолету в любой точке земного шара :)

А и не надо. И Иридиум кстати для самолета неустойчив. Для корабля да... А так там почти сотовая связь. Сообщают до ближайшего ведущего узла.

demmsnt
()
Ответ на: комментарий от demmsnt

т.е самолет напрямую устанавливает связь с наземной станцией? на каких частотах? и что если связь пропадает?

Harald ★★★★★
()
Ответ на: комментарий от Harald

>т.е самолет напрямую устанавливает связь с наземной станцией? на каких частотах? и что если связь пропадает?

там УКВ. Ну пропало так пропало. Я ssh продолжал после выдергивания модема. Что тут такого?

demmsnt
()
Ответ на: комментарий от dikiy

Большие аэропорты имеют очень крупную сетевую инфраструктуру.
Никто и не утверждает, что можно сделать nmap подсети, а потом бежать топить самолеты в океане.
Но через интернет может быть доступен, например, внешний сервер с API.
Или может быть доступна веб-админка для компаний-партнеров, которая написана лет 8 назад.

Соответственная админка подключается к серверу БД, ещё более древнему, который подпирают костылями последние 16 лет.
Естественно БД работает на каком нибудь BSD из 98 года или RHEL3 (в лучшем случае).
Ну а коннект к серверу БД может иметь большинство терминалов.
На терминалах конечно крутиться совсем другая среда, но она так или иначе на чем то основана, а значит дырки унаследовала.

Но тут можно вернутся к названию треда, вспомнив, что любые погрехи в головах персонала увеличивают шансы на взлом на порядок.
К примеру, я часто сталкиваюсь с тем, что на технических серверах очень редко полностью переустанавливают ОС, не шиндовс же.
Обычно в течении 10 лет накатывают один бекап за другим, а потом сервер работает ещё 4 года без перезагрузки.
За все эти года все совершенно забывают, что в папочке /usr/backup_3/old/2001.04/etc_backup.tgz, в котором прямо сбекаплен /etc/ целиком, вместе со всеми паролями.
Ведь в далеком 2003 году, при очередном обновлении и замене винта (например) папочка вместо 700 стала иметь chmod 755.
А иногда все бывает куда веселее - прямо на одном сервере можно найти такие «приветы из прошлого» от других серверов.

И таких примеров тысячи, не говоря уже о том, что бывает когда инфраструктура построена на древней винде.

winddos ★★★
()
3 ноября 2011 г.

Да, ломается всё, когда пришол на текущую работу, пароли были на столько простыми что можно было ужаснуться. Интернет раздавал windows xp без какой-либо особой защиты. И всё работало. Благо, ни кому мы особо и не нужны. А вот если бы понадобились, то до файл-сервера можно было достучаться в 2 счета.

Еще очень умиляет то что обычно админ имеет фулл доступ ко всем документам и всем машинам в организации. Ни кто не задумывается даже что сам админ становится одной большой дырой в безопастности. Терморектальный криптоанализ жадные конкуренты вполне могут и применить и к нему, и это откроет сразу много дверей.

chenger ★★
()

>В частности, для олимпиады 2000 года в Сиднее в сеть были объединены системы управления трафиком, ж/д транспортом, электросетями, водоснабжением и т.д.

У него брат умер от этого?

slackwarrior ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.