Android

Pronađena električna mreža osjetljiva na Cyberattack

Michael Tellinger - Drevne civilizacije i besplatna energij

Michael Tellinger - Drevne civilizacije i besplatna energij
Anonim

Nova mreža inteligentnih prekidača napajanja, nazvanu Smart Grid, mogla bi biti uklonjena putem cyberattacka, tvrde istraživači sa IOActive, sigurnosnim savjetovanjem u Seattleu.

IOActive istraživači proveli su prošlu godinu testiranje Smart Grid uređaja za sigurnosne ranjivosti i otkrili su niz nedostataka koji bi mogli dopustiti hakerima pristup mreži i smanjiti snagu, navodi Joshua Pennell, izvršni direktor tvrtke IOActive. Smart Grid uređaji su mala računala koja su spojena na mrežu električne energije, čime klijentima i tvrtkama za napajanje osigurava bolju kontrolu nad električnom energijom koju koriste. Trenutno je instalirano oko 2 milijuna ovih uređaja, ali se očekuje da će se dodati još više u narednim godinama.

Istraživači su stvorili računalni crv koji se brzo širio među Smart Grid uređaje, od kojih mnogi koriste bežičnu tehnologiju za komuniciranje, prema Travisu Goodspeedu, nezavisnom sigurnosnom savjetniku koji je radio s timom. "Proširio se s jednog metra na drugi, a zatim je promijenio tekst na LCD zaslonu kako bi rekao" pwned "," rekao je.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

U rukama zlonamjernog hakera, ovaj kôd mogao bi se koristiti za smanjivanje snage na Smart Grid uređaje koji koriste značajku koja se zove "daljinski odspajanje", koja tvrtkama za napajanje omogućuje da snizuju kupčevu energiju preko mreže.

IOActive je izvijestio o rezultatima nalaza američkog Ministarstva unutarnjih poslova u ponedjeljak i savjetuje industriji komunalnih usluga da bolje ispituje sustave prije implementirajući ih u stvarnom svijetu.

Novosti o IOActivnom istraživanju prvo je izvijestio CNN, osiguravajući da će sigurnost Smart Grid dobiti veliku pozornost javnosti dok SAD krene naprijed s planovima za dodavanje još 17 milijuna tih uređaja tijekom sljedećih nekoliko godina.

Robusnost američkih elektroenergetskih mreža bila je problem vruće tipke nakon što je tehnički problem u 2003. izazvao kaskadno nestanak struje u istočnim Sjedinjenim Američkim Državama i Kanadi, koji je pogodio 55 milijuna ljudi.

Hakeri imaju pogled na pow prije. Prošle je godine Američka središnja obavještajna agencija potvrdila da su kriminalci srušili računalne sustave putem Interneta i smanjili snagu u nekoliko gradova u zemljama izvan SAD-a

IOActive istraživanja nikad neće biti objavljena javno: mnogi od tih uređaja već su razmještene i bilo bi previše opasno da bi bugovi bili poznati. Pennell je rekao da rad njegovog tima nije bio usredotočen na jednog proizvođača uređaja i da su uspjeli potvrditi brojne teorijske ranjivosti identificirane od strane Goodspeeda, koji je istraživao ranjivosti u čipu Texas Instruments MSP430 koji koriste neki uređaji Smart Grid.

"Pokazali su da postoji istu ranjivost unutar određenog pametnog mjerača i pokazali su da su ga mogli iskoristiti i to učiniti na softverskom softveru bez ikakvih promjena", kazao je Goodspeed.

Ove napredne mrežne infrastrukture (AMI) Smart Grid sustavi koriste različite procesore niske snage, zajedno s korisničkim programima i operacijskim sustavima, a mogu biti opremljeni raznovrsnim bežičnim protokolima koji mogu pružiti napadačima različite načine za ulazak u sustave, rekao je Pennell.

Smart-meter proizvođači bi imali koristi od vanjskih sigurnosnih stručnjaka koji će testirati svoje proizvode za nedostatke, rekao je Pennell. "Dizajn i implementacija tih sustava nisu pregledani od strane treće strane", rekao je.

Iako to nije uvijek bio slučaj, danas je uobičajena praksa za tvrtke poput Microsofta da dovedu izvan hakera na stres- testirati svoje proizvode prije nego što isporučuju.

Čak i ako ih industrija ne pozove, treće strane vjerojatno će pogledati ove pametne mreže, rekao je Pennell. Često se mogu pokupiti za nekoliko stotina dolara na eBayu, dajući hakerima jeftin način testiranja njihovih napada.

Ako bi se jedan od tih sigurnosnih bugova javno objavio, to bi bilo ne samo opasno, bilo bi i skupo, a komunalnim poduzećima bi trebalo platiti veliki novac dok su se vratili i nadogradili svoje bugove sustave, rekao je Pennell.