Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Компания Siemens солгала по поводу серьезных ошибок в промышленных системах

Bookmark and Share

Siemens солгала прессе насчет серьезных ошибок, которые могли повлиять на критическую инфраструктуру. Об этом заявил эксперт в области безопасности, который опубликовал пароль к системам Siemens.

Билли Риос – инженер безопасности в компании, производящей ПО. В своем личном блоге он написал, что системы SIMATIC компании Siemens может взломать и удаленно управлять любой, у кого есть доступ в интернет.

Риос утверждает, что PR отдел Siemens сообщил журналисту Reuters, что "в Siemens нет никаких проблем с багами, которые бы позволили обойти системы аутентификации". Риос уверен в обратном.

"В мае этого года", - написал он, "я сообщил о возможности обхода аутентификации в системах SIMATIC от Siemens. Эти системы используются для управления критической инфраструктурой и системами промышленного контроля. Я терпеливо ждал исправления ошибки, от которой может пострадать любой покупатель SIMATIC".

Затем инженер опубликовал имя пользователя и пароль для систем SIMATIC. Он сказал следующее: "Если пользователь меняет свой пароль на новый, и вписывает туда определенный знак, пароль может автоматически сброситься и превратиться в "100". Да, тебе не показалось".

Системы SIMATIC не так давно были атакованы червем Stuxnet, который сумел внедриться в компьютерные системы Siemens.

В интервью, которое он дал Sunday Times в начале этого месяца, Ральф Лангнер, аналитик, расшифровавший Stuxnet, сказал: "Все сходят с ума от наступательных возможностей и способностей, которые дает Stuxnet. Люди не понимают, насколько просты подобные атаки. Не обязательно иметь ресурсы целой страны, чтобы их совершать".

Риос продолжил объяснять, и рассказал, что cookie сессии, который возвращается от SIMATIC после того, как пользователь вошел, выглядит защищенным. Но он обнаружил, что почти идентичный cookie возвращается каждый раз, как пользователь входит. Будучи декодированы, значения cookie оказываются "абсолютно предсказуемы".

Риос продолжил: "Тем, кто не разбирается в технике, нужно сказать, что можно сделать с этим несуществующим багом. Его можно использовать для получения удаленного доступа к системам SIMATIC HMI, которые управляют различными системами промышленного контроля и критической инфраструктурой по всему миру. Можно захватить систему контроля не зная имени пользователя и пароля. Однако волноваться не стоит, ведь "в Siemens нет никаких проблем относительно багов, которые бы позволили обойти системы аутентификации".

Инженер подвел итог: "В следующий раз Siemens стоит дважды подумать, прежде чем открыто врать об ошибках, которые могут сказаться на безопасности критической инфраструктуры. Все остальных - с Рождеством".



Теги: SCADA , взлом , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
ПРЕДЫДУЩИЕ СТАТЬИ
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
Хакеры вторглись в серверы индийского посольства в Париже
Вредоносный код для новой уязвимости Java уже используется в эксплоит-китах
iPad-мошенники захватили страницу Леди Гага в Facebook
Хакер опубликовал продвинутый код для кражи банковских данных
Adobe устраняет два активно эксплуатируемых бага в Reader
Square Enix снова взломана: украдены данные 1.8 миллиона аккаунтов
CSS шейдеры способствуют краже данных
12 хакерских группировок стоят за большинством китайских кибератак
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z58067z
Для Авторов: edit Lock delete Lock



    Rambler's Top100