Windows

Google je ostavio sustav grijanja, hlađenje otvoren hakerima

Rusya Gezisi 3 - Gorki Park Ve Bolşoy Tiyatrosu'nda Muhteşem Gece

Rusya Gezisi 3 - Gorki Park Ve Bolşoy Tiyatrosu'nda Muhteşem Gece
Anonim

Hakeri su mogli iskoristiti toplinu u jednom od Googleovih ureda u Sydneyu. Doslovno.

Računalna sigurnost istraživači s tvrtkom Cylance otkrili su kako Googleova grana Australije koristi neprovjerenu verziju Niagare, softverskog sustava koji se koristi za upravljanje kontrolnim sustavima u zgradama.

Billy Rios, tehnički direktor i direktor savjetovanja za Cylance, napisao je nalaz je dio istraživanja koje tvrtka provodi u industrijske sustave kontrole, koji su uključivali skeniranje Interneta za ranjive uređaje.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Računalna sigurnost istraživači s Cylancom otkrili su da Googleova ogranka u Australiji koristila je nepromijenjenu verziju Niagare, softver sustava koji se koristi za upravljanje kontrolnim sustavima u zgradama.

Googleova zgrada na Wharfu 7 - slikovito mjesto na lučici u Sydneyu - koristila je "neznatno zastarjele" verzije Niagare okvira, koji je razvio Tridium, tvrtka u vlasništvu tvrtke Honeywell. Cylance je napisao prilagođeni eksploatator za izdvajanje konfiguracijske datoteke iz Niagare, koja sadrži korisnička imena i lozinke za ovlaštene korisnike.

Iako su lozinke bile šifrirane, Cylance je koristio prilagođene alate za dekriptiranje lozinki, otvarajući softver za preuzimanje.

Cylance nije ništa učinio zlonamjernim i obavijestio Google o problemima, a tvrtka je "brzo izvukla offline" sustav, napisao je Rios. No, istraživači tvrtke ušli su u sustav, što im je omogućilo da vide uredsku kartu trećeg kata koji otkriva svoje vodne i HVAC sustave.

Glasnogovornica Googlea priopćila je u utorak da "zahvalni smo kad su istraživači izvijestili njihova otkrića nama. Poduzeli smo odgovarajuće radnje za rješavanje tog problema. "

Bilo bi moguće da istraživači" korače "sustav kontrole, ili održavaju uporni i potpun pristup. Google je rekao da je pristup istraživačima dopustio samo da manipuliraju grijanjem i hlađenjem zgrada.

Sustavi industrijske kontrole, koji se široko koriste u različitim okruženjima, kao što su tvornice i komunalije, pronađene su da sadrže opasne ranjivosti koje

Američka vlada upravlja vlastitom organizacijom, timom za reagiranje na hitne slučajeve industrijskih sustava kontrole, koji je posvećen proučavanju sigurnosnih pitanja s ciljem osiguranja kritične nacionalne infrastrukture.

Rios je napisao na svom blogu prošlog studenog da je industrijski sustav upravljanja Niagara jedan od najčešćih na svijetu. Pronašao je i druge ranjivosti u softveru, koje je on izvijestio.

Nakon početnog neuspjelog odgovora, Rios je napisao da Tridium i Honeywell na kraju daju mu posebni pristup za pregled njihovih zakrpa, koji su fiksirali popratni broj telefona, slab problem sesije i problem koji uključuje nesigurno pohranjivanje vjerodajnica korisnika.