![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
05 Apr 2011
Это ваш силовой установкой на WindowsРазделы: Новости Интернет it Если вам интересно, где следующая большая катастрофа будет поступать из рассмотрим новости о SCADA (диспетчерское управление и сбор данных), промышленных систем, используемых для мониторинга и контроля плоту функций на электростанциях, нефтеперерабатывающих заводов, систем водоснабжения, а также производство растений. Не звонит колокол? Вот отзыв: Siemens в Windows-Simatic WinCC SCADA систем подозреваемых цель червь Stuxnet, которые опустошили ядерной программы Ирана, изменяя скорость вращения его центрифуг урана. Консультативный CERT на 1 апреля для различных продуктов Siemens SCADA крикнул уязвимости, позволяющие злоумышленнику выполнить DoS-атаки, обхода каталога, и выполнению произвольного кода. Кроме того, продукт Ecava SCADA был цитируется в 23 марта Консультативный предупреждение о подлинности SQL уязвимости, которые могли бы позволить утечки данных, управления данными, а также удаленное выполнение кода. Siemens и Ecava были выпущены патчи. Siemens и Ecava не одиноки. Предыдущий понедельник итальянский исследователь Луиджи Auriemma опубликовал подробную информацию о 34 уязвимости в четырех продуктов SCADA, в комплекте с вредоносный код; Auriemma не было опыта работы с системами SCADA, но был в состоянии обнаружить уязвимости в течение нескольких часов просто скачав бесплатные пробные версии. За день до объявления Auriemma's, исследователь Рубен Santamarta показал уязвимость и исходный код для продукции Advantech, которые могут быть использованы для атаки энергосистемы. Santamarta чувствовал вынуждены публиковать исходный код после поставщика отказано было проблемой. Неделю до, GLEG, Россию безопасности на основе фирма объявила, что выпускает свой Агора SCADA + пакет с 11 "нулевого дня" уязвимости SCADA системы, с тем чтобы "собирать всех общедоступных SCADA уязвимостей в одном использовать пакет". Вскоре после того, инструмент был выпущен, веб-сайт компании пострадали устойчивого атаки DoS. Хотя в случае Stuxnet Ирана распространялся через съемные носители, в том, что многие из сегодняшних SCADA системы не только работать на Windows, но часто сидят в сети с путей к Интернету, которые могут быть обнаружены и нарушены умный хакер. Многие из них регулярно не исправлена, потому что это трудно проверить патчи для обеспечения они не будут нарушать системы они предназначены для управления. Более тревожным, нерациональное безопасности не являются редкостью в критически важных объектов инфраструктуры. Свидетель случае системы водоснабжения Южной Калифорнии, подчеркнули в последние Лос-Анджелес таймс "статью, что нанял текущего Eeye технический директор Digital Security и известный хакер Марк Maiffret, чтобы проверить его уязвимости сети. В течение одного дня, Maiffret удалось взять над системами, которые добавили химической обработки питьевой воды, с возможностью оказания вода непригодна для питья для тысяч местных жителей. Оказалось, он обнаружил, что сотрудники были при входе в сеть от их незащищенные компьютеры дома и открытости системы за пределами уязвимостей. В этой статье, "Это ваш силовой установкой на Windows", была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Для получения последних новостей технологии бизнеса, выполните InfoWorld.com на Twitter. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |