НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
Андрей Шувалов
Авторитет
Рейтинг:
909
Сообщений:
1,194
Пользователь:
12,205
На сайте с:
Мая 2012
Из:
На PHDays студенты нашли уязвимости в АСУ ТП
//28.05.2013

Не удалось загрузить изображение

Студент первого курса Северо-Кавказского федерального университета Михаил Елизаров (г. Невинномысск, Ставропольский край) и студент из Минска Арсений Левшин стали победителями конкурса по анализу защищенности АСУ ТП, который проходил во время международного форума Positive Hack Days III.

АСУ ТП используются для управления объектами в сферах энергетики, транспорта и многих других. К примеру, такие системы устанавливаются на атомных электростанциях и скоростных электропоездах. Нарушение работоспособности АСУ ТП может привести к серьезным сбоям и значительному ущербу, однако разработчики таких систем все еще уделяют недостаточно внимания защищенности своих продуктов, что и было доказано результатами конкурса.

В ходе соревнования под названием Choo Choo Pwn участники должны были найти и воспользоваться уязвимостями промышленного оборудования, отвечающего за управление и автоматизацию технологических процессов. Цель соревнования — получить доступ к системе управления моделью железной дороги и погрузки контейнеров, а также, в качестве дополнительного задания, нарушить работоспособность автоматического железнодорожного переезда.

Конкурс состоял из нескольких этапов. На первом этапе участникам необходимо было получить контроль над краном для погрузки контейнеров, система управления которым была реализована с использованием продуктов фирмы Siemens (Simatic WinCC flexible 2008) и ICP DAS (устройство удаленного ввода-вывода), работающих на протоколе Modbus TCP.

Получить доступ и захватить управление краном специалистам по безопасности удалось уже буквально через час после начала соревнования. В целом же выполнить задание удалось практически всем участникам конкурса. Возникали ситуации, когда за контроль над краном, мешая друг другу, боролись сразу несколько конкурсантов, что приводило в том числе и к отказам в работе оборудования.

На втором этапе соревнования участникам нужно было получить доступ к системе управления моделью железной дороги, которая контролировалась с использованием продуктов компании Siemens (WinCC SP2) и контроллером S7-1200 v3.0 (протоколы S7 и PROFINET).

Это задание оказалось более сложным, однако уже к концу первого дня была найдена уязвимость, с помощью которой конкурсанты смогли добраться до управления веб-интерфейсом SCADA-системы, а в дальнейшем получить и полный доступ.

К концу второго дня форума система управления железной дорогой практически не функционировала, так как промышленные контроллеры и машины со SCADA-системами постоянно находились под атаками специалистов по информационной безопасности, принявших участие в конкурсе.

Одному из соревнующихся даже удалось отправить системе ложные сигналы, но это достижение не было засчитано т. к. к этому моменту конкурс уже был завершен ввиду неработоспособности системы.

Третий этап многие участники просто не успели пройти из-за нехватки времени, однако несколько попыток использования различных утилит и спуфинга SCADA-системы все же были предприняты. В результате функционирование системы периодически нарушалось, но она быстро возвращалась в рабочий режим. Отметим, что на данном этапе соревнования участникам необходимо было анализировать защищенность SCADA-системы Invensys Wonderware InTouch 10.6, OPC-сервера KEPServerEX и промышленного контроллера Rockwell Automation RSLogix 1400 (протокол DNP3).

Разработкой модели железной дороги и АСУ ТП, представленных на соревновании, занимались эксперты по информационной безопасности Positive Technologies Илья Карпов, Глеб Грицай, Александр Тиморин, Дмитрий Ефанов и Роман Ильин.

Михаил Елизаров рассказал о ходе выполнения задания: «Сначала мы пытались получить контроль над системой погрузки контейнеров, которая работала на протоколе Modbus. Нам удалось найти в сети программу, которая эмулировала работу этого протокола, что помогло подобрать управляющие биты и передать его системе, получив управление над краном для погрузки. Мы успели обнаружить уязвимости не во всех представленных на конкурсе протоколах: нам просто не хватило времени».

По словам Елизарова, в SCADA-системах содержится большое количество уязвимостей, поскольку разработчики рассчитывают на то, что эти системы не будут иметь непосредственного соединения с Интернетом, и поэтому не уделяют должного внимания безопасности.

«Честно сказать, это был мой первый опыт работы с промышленными протоколами. На конкурсе была представлена вполне серьезная эмуляция SCADA, так что поучаствовать в соревновании по анализу защищенности системы было очень интересно», — сказал Арсений Левшин.

«После появления Stuxnet и целенаправленных атак на АСУ ТП защита промышленных систем стала горячей темой для публикаций, конференций и исследований. С другой стороны, во многом это направление является terra incognita и требует серьезных инвестиций. Подобные конкурсы помогают наглядно продемонстрировать насколько низок текущий уровень безопасности критически важных объектов информационной инфраструктуры», — прокомментировал результаты соревнования заместитель генерального директора Positive Technologies Сергей Гордейчик.

Отметим, что Михаил Елизаров также победил в конкурсе по взлому банкомата Leave ATM Alone, который проходил во время форума.

Победители получили призы от организаторов PHDays, компании Positive Technologies, — и от спонсоров мероприятия.

xakep.ru

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
vant   взлом веб-сайта Хамовнического суда Ответственность ...   27 Августа 2012, 09:45
Андрей Шувалов   После атаки на сайт Хамовнического суда сенаторы приравняют ...   27 Августа 2012, 11:15
ramp   Популярный торрент-портал RuTracker.org взломали хакеры ...   27 Августа 2012, 22:00
vant   Количество хакерских атак в Великобритании выросло ...   1 Сентября 2012, 18:05
vant   К хакерским атакам на банки США может быть причастен ...   30 Сентября 2012, 13:07
artur   Хакерская группировка GhostShell объявила кибер-войну ...   4 Ноября 2012, 00:52
vant   В Нью-Йорке взят под стражу гражданин России Никита ...   26 Января 2013, 23:34
Rico   каму это надо пусть хоть там все вскроют и все гос ...   26 Января 2013, 23:48
Rico   кто такие эти парни вобще что тут тему развели не понятную ...   27 Января 2013, 00:02
Jim   Чувак! Тут тема есть про футбол. Дык я тож не ...   1 Февраля 2013, 05:50
vant   Международный деловой форум «Киберпреступления. Предотвращение. ...   29 Января 2013, 00:48
vant   Газель Bluetooth = развод через SMS В центре мониторинга ...   29 Января 2013, 01:04
artur   Если спишь с собаками… Наделавшая много шума история ...   1 Февраля 2013, 01:11
vant   Microsoft: бот-сети определяют экономику киберпреступности ...   1 Февраля 2013, 11:03
artur   Хакеры атакуют немецкие фирмы От атак хакеров никто ...   11 Февраля 2013, 11:04
vant   Преступления XXI века. Хакеры атакуют! rutv.ru/bran...7/channel/75 ...   15 Февраля 2013, 16:43
vant   В России появились военные хакеры http://deita.ru/files/Image/news/830937_l.jpg ...   15 Февраля 2013, 16:48
Андрей Шувалов   Представители Facebook заявили, что эта крупнейшая ...   17 Февраля 2013, 01:54
Дэн™   футболисты против хакеров :lol: :football:   17 Февраля 2013, 03:05
Андрей Шувалов   Microsoft атаковали хакеры http://biz.liga.net/upload/liga_resize_cache/iblock/3c9/380_230/3c943c0168c1c474bd71c691f0b0e384.jpg ...   25 Февраля 2013, 13:56
vant   Хакеры успешно атаковали камеры ГИБДД на подмосковных ...   28 Февраля 2013, 16:12
Андрей Шувалов   Хакеры из США атаковали сайт Минобороны Китая 28.02.2013, ...   2 Марта 2013, 20:04
vant   http://delate.info/uploads/posts/2013-03/1362252341_ib_89045_46f2d52bb787db899ea6408af8e987d4.jpeg ...   3 Марта 2013, 21:32
Андрей Шувалов   Хакеры обрушили сайты Пражской биржи и новостных агентств ...   7 Марта 2013, 19:18
vant   Государство и хакеры: кто кого 09.03.2013 http://www.business-gazeta.ru/images/article/32356.jpg ...   10 Марта 2013, 11:26
Андрей Шувалов   Частичный обход парольной защиты на устройствах Samsung ...   10 Марта 2013, 11:42
Андрей Шувалов   СМИ: Украинские хакеры - одни из самых активных в мире ...   10 Марта 2013, 11:54
ygurt   просто они больше палятся чем все остальные   10 Марта 2013, 12:07
vant   06:07 12/03/2013 В США хакеры разместили в интернете ...   12 Марта 2013, 14:58
vant   19-летний хакер получил 60 тысяч долларов за взлом ...   12 Марта 2013, 15:02
vant   Киберскандал в США набирает обороты Киберскандал ...   13 Марта 2013, 12:35
vant   25 стран используют FinFisher Дата: 20.03.2013 ...   21 Марта 2013, 15:25
vant   Как обрушить IE9 с помощью простого CSS Дата: 20.03.2013 ...   21 Марта 2013, 15:32
vant   17:16, 22 марта 2013 «Российский» хакер взломал почту ...   25 Марта 2013, 00:05
vant   По каким признакам распознать слежку со стороны спецслужб ...   25 Марта 2013, 00:10
Андрей Шувалов   В США хакер получил больше трех лет за взлом сети AT&T ...   25 Марта 2013, 10:13
vant   Журнал Хакер, взлом, безопасность и разработка Список ...   25 Марта 2013, 12:53
Андрей Шувалов   Хакеры смогли замедлить интернет в глобальном масштабе ...   28 Марта 2013, 10:08
Андрей Шувалов   Хакеры устроили крупнейшую в истории DDoS-атаку МОСКВА, ...   28 Марта 2013, 10:10
Андрей Шувалов   «Таллинский учебник» — библия компьютерной войны Дата: ...   28 Марта 2013, 10:13
A.D.   Реактивные мозги Дата: 26.03.2013 Многие удивляются, ...   28 Марта 2013, 10:35
vant   Хакеры обвалили сайты министерств и ведомств Израиля ...   7 Апреля 2013, 15:27
vant   13:32, 5 апреля 2013 Хакеры выложили данные главы ...   7 Апреля 2013, 15:28
Андрей Шувалов   Немецкая разведка открыла отдел по борьбе с кибершпионажем ...   9 Апреля 2013, 13:01
Андрей Шувалов   В США россиянина осудили на 7 лет за мошенничество ...   9 Апреля 2013, 13:02
vant   Надо отмыть деньги? Нужны хакеры и наемные убийцы? ...   10 Апреля 2013, 10:41
A.D.   За Вами наблюдают Стоит вам что-то посмотреть в поисковике, ...   11 Апреля 2013, 11:01
Андрей Шувалов   Хакеры стремятся завладеть вашим паролем ("Asahi ...   11 Апреля 2013, 19:34
enlacsys   Cегодня ночью сервис uPlay от Ubisoft был взломан группой ...   11 Апреля 2013, 21:19
A.D.   Интервью о киберугрозах с главным антивирусным экспертом ...   15 Апреля 2013, 15:19
Андрей Шувалов   Хакеры выпустили новую версию самого распространенного ...   16 Апреля 2013, 10:23
Андрей Шувалов   Захватить контроль над самолетом теперь можно и без ...   16 Апреля 2013, 10:37
vant   Хакеры пытались украсть у клиентов Сбербанка 30 ...   17 Апреля 2013, 13:29
Андрей Шувалов   Хакер взломал сайт полиции Великобритании 21-летний ...   19 Апреля 2013, 15:43
Андрей Шувалов   ZDNet предрекает скорую смерть семейству ОС Windows ...   19 Апреля 2013, 15:44
Андрей Шувалов   Запись секретного разговора Джулиана Ассанжа с Эриком ...   20 Апреля 2013, 19:59
Андрей Шувалов   9 гаджетов, которые помогут вам избежать слежки Дата: ...   20 Апреля 2013, 20:04
vant   В World of Tanks проникли хакеры 22.04.13 http://cft2.igromania.ru/upload/iblock/703/49a87c/458x250.jpg ...   22 Апреля 2013, 11:31
vant   Власти Японии предлагают блокировать трафик Tor 22 ...   22 Апреля 2013, 11:32
Андрей Шувалов   Предотвращено распространение вредоносного программного ...   23 Апреля 2013, 13:32
Андрей Шувалов   Хакеры "отправили" в отставку президента ...   23 Апреля 2013, 13:32
Андрей Шувалов   Система распознавания лиц не идентифицировала бостонских ...   23 Апреля 2013, 13:33
Андрей Шувалов   Microsoft: Браузеры – главная угроза для корпоративных ...   23 Апреля 2013, 13:34
vant   Вредоносное ПО, не обнаруживаемое антивирусными продуктами, ...   25 Апреля 2013, 22:46
vant   Компьютерная система новейшего военного корабля США ...   25 Апреля 2013, 22:46
Андрей Шувалов   55% пользователей используют одинаковый пароль на большинстве ...   26 Апреля 2013, 09:05
Андрей Шувалов   В Китае разработан оптоволоконный лазер мощностью 10 ...   26 Апреля 2013, 09:06
vant   Любого человека можно найти по фотографии в среднем ...   27 Апреля 2013, 00:42
vant   «Плохие новости» для Android Специалист по безопасности ...   28 Апреля 2013, 04:09
vant   Агентство национальной безопасности США проиграло кибервойну ...   28 Апреля 2013, 04:11
Андрей Шувалов   Android-гаджет для обнаружения снайперов Дата: 28.04.2013 ...   29 Апреля 2013, 00:13
Андрей Шувалов   Пиратская партия вошла в парламент Исландии Дата: ...   29 Апреля 2013, 00:14
vant   Хакеры взломали 50 млн аккаунтов LivingSocial 29.04.2013 ...   29 Апреля 2013, 15:16
Андрей Шувалов   Замеряем счастье на лицах людей Дата: 29.04.2013 ...   30 Апреля 2013, 01:24
Андрей Шувалов   Состоялись киберучения НАТО с участием девяти стран ...   30 Апреля 2013, 01:25
Андрей Шувалов   Google выплатила независимому ИТ-специалисту более ...   30 Апреля 2013, 01:26
Андрей Шувалов   Киберпреступник из Нидерландов скрывался в собственном ...   30 Апреля 2013, 01:27
Андрей Шувалов   Интернет как театр военных действий: Москва обсуждает ...   30 Апреля 2013, 01:30
vant   Исследователи: За хищением личных данных, как правило, ...   1 Мая 2013, 03:20
vant   Владелец сайта "заснял" DDoS-атаку на свой ...   1 Мая 2013, 03:22
vant   Доменная зона .рф теряет популярность 30 апреля, 2013 ...   1 Мая 2013, 03:23
Андрей Шувалов   Компьютер заражён вирусом? Выброси его Дата: 01.05.2013 ...   2 Мая 2013, 00:52
Андрей Шувалов   Марк Цукерберг снизил себе годовую зарплату до 1 доллара ...   2 Мая 2013, 00:53
Андрей Шувалов   Сверхсильный телепат с убийственным зрением - в Британии ...   2 Мая 2013, 00:54
Андрей Шувалов   Мобильник как часть одежды и дисплей вместо окна: как ...   2 Мая 2013, 00:54
vant   Сбор Михалкова могут отменить Депутаты фракции ...   3 Мая 2013, 02:58
vant   6 мая Intel презентует новые чипы Atom, Core i, а также ...   3 Мая 2013, 02:59
vant   Касперский: «Золотой век» киберпреступлений подходит ...   3 Мая 2013, 03:00
vant   День рождения спама - 3 мая 1978 года Такое название ...   3 Мая 2013, 03:01
vant   СМИ: хакеры из Китая украли секретную информацию у ...   4 Мая 2013, 00:23
vant   #Icon — популярная конференция об интернет-бизнесе ...   4 Мая 2013, 00:24
vant   Встроенная графика Core i7 поддерживает разрешение ...   4 Мая 2013, 00:25
Андрей Шувалов   Trend Micro: хакеры работают все быстрее 04.05.2013 ...   5 Мая 2013, 11:23
Андрей Шувалов   Twitter предупреждает о дальнейших хакерских атаках ...   5 Мая 2013, 11:26
Андрей Шувалов   Лаборатория Касперского: новый спам или хорошо забытый ...   5 Мая 2013, 11:28
Андрей Шувалов   «Лаборатория Касперского» проследила шпионские программы ...   5 Мая 2013, 11:29
Андрей Шувалов   Уязвимость в Viber позволяет обойти блокировку экрана ...   5 Мая 2013, 11:32
Андрей Шувалов   Дата: 04.05.2013 Первый управляемый полёт робота-пчелы ...   5 Мая 2013, 11:37
Андрей Шувалов   Политики безопасности: программы для удаленного доступа ...   5 Мая 2013, 23:21
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)