Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 01-12-2025, 05:04 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Как взлом ПЛК способен привести к катастрофе с реальными человеческими жертвами.
Учёные из Технологического института Джорджии https://www.ndss-symposium.org/wp-co...4-49-paper.pdfновый метод разработки вредоносного ПО для программируемых логических контроллеров ( ПЛК ), который оказывается куда более гибким, устойчивым и влиятельным, чем любые текущие решения.
Схема позволяет вредоносному ПО скрытно атаковать реальную технику с использованием легитимных интерфейсов веб-приложений, предоставляемых административным порталом.
Такие атаки включают фальсификацию показаний датчиков, отключение сигналов безопасности и манипулирование физическими актуаторами. Исследование показало, что предложенная атака актуальна для любых ПЛК, произведённых крупными производителями.
Данный подход имеет значительные преимущества перед существующими методами атак на ПЛК, такими как независимость от платформы, простота развёртывания и более высокие уровни устойчивости.
«В то время как предыдущие атаки на ПЛК заражали либо контрольную логику, либо прошивку, наше вредоносное ПО заражает исключительно веб-приложение, размещённое на встроенных веб-серверах в ПЛК», — сообщили исследователи.
«Мы считаем, что это совершенно новый класс вредоносного ПО для ПЛК, который только предстоит исследовать. Мы называем его веб-ориентированным вредоносным ПО», — сказал в заявлении для прессы Райан Пикрен, аспирант кафедры электротехники и компьютерной инженерии Технологического института Джорджии.
Исследователи также объяснили, что само появление веб-технологий в промышленных системах управления вводит совершенно новые проблемы безопасности, о которых никто даже не думал раньше.
«В зависимости от того, насколько ПЛК управляет производственным процессом, наша атака потенциально может привести к катастрофическим инцидентам или даже гибели людей», — сообщают исследователи.
Разработанный подход куда проще в развёртывании, чем типичные атаки на промышленные или инфраструктурные системы, которые обычно требуют некоторого уровня доступа или физического присутствия.
Кроме того, использование веб-интерфейсов сильно затрудняет обнаружение атаки и даже позволяет хакерам стирать все следы своего присутствия. Вредоносное ПО также может самовосстанавливаться, если операторы решат сбросить контроллеры или заменить оборудование из-за выявленного сбоя.
Исследователи также предложили несколько рекомендаций по защите от веб-ориентированного вредоносного ПО для ПЛК, включая шаги, которые могут предпринять разработчики браузеров для предотвращения публичного доступа к частным сетям, и изменения архитектуры веб-серверов. Они также очертили шаги, которые могут предпринять сами производители ПЛК для защиты своих устройств от этого нового вида атак.
«Нам нужно пересмотреть архитектуры, протоколы, развёртывание, которые у нас есть: как мы можем сделать их более безопасными, не отказываясь от тех преимуществ, которые даёт нам веб-взаимодействие», — сказал соавтор исследования Саман Зонуз.
«Интернет — это огромное поле для атак, но ведь это не значит, что мы должны отключить Интернет. Это означает, что мы должны сделать его более безопасным. То же самое справедливо и для сферы промышленных ПЛК», — подытожили исследователи.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 07:52 AM.