НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
Андрей Шувалов
Авторитет
Рейтинг:
909
Сообщений:
1,194
Пользователь:
12,205
На сайте с:
Мая 2012
Из:
На PHDays студенты нашли уязвимости в АСУ ТП
//28.05.2013

Не удалось загрузить изображение

Студент первого курса Северо-Кавказского федерального университета Михаил Елизаров (г. Невинномысск, Ставропольский край) и студент из Минска Арсений Левшин стали победителями конкурса по анализу защищенности АСУ ТП, который проходил во время международного форума Positive Hack Days III.

АСУ ТП используются для управления объектами в сферах энергетики, транспорта и многих других. К примеру, такие системы устанавливаются на атомных электростанциях и скоростных электропоездах. Нарушение работоспособности АСУ ТП может привести к серьезным сбоям и значительному ущербу, однако разработчики таких систем все еще уделяют недостаточно внимания защищенности своих продуктов, что и было доказано результатами конкурса.

В ходе соревнования под названием Choo Choo Pwn участники должны были найти и воспользоваться уязвимостями промышленного оборудования, отвечающего за управление и автоматизацию технологических процессов. Цель соревнования — получить доступ к системе управления моделью железной дороги и погрузки контейнеров, а также, в качестве дополнительного задания, нарушить работоспособность автоматического железнодорожного переезда.

Конкурс состоял из нескольких этапов. На первом этапе участникам необходимо было получить контроль над краном для погрузки контейнеров, система управления которым была реализована с использованием продуктов фирмы Siemens (Simatic WinCC flexible 2008) и ICP DAS (устройство удаленного ввода-вывода), работающих на протоколе Modbus TCP.

Получить доступ и захватить управление краном специалистам по безопасности удалось уже буквально через час после начала соревнования. В целом же выполнить задание удалось практически всем участникам конкурса. Возникали ситуации, когда за контроль над краном, мешая друг другу, боролись сразу несколько конкурсантов, что приводило в том числе и к отказам в работе оборудования.

На втором этапе соревнования участникам нужно было получить доступ к системе управления моделью железной дороги, которая контролировалась с использованием продуктов компании Siemens (WinCC SP2) и контроллером S7-1200 v3.0 (протоколы S7 и PROFINET).

Это задание оказалось более сложным, однако уже к концу первого дня была найдена уязвимость, с помощью которой конкурсанты смогли добраться до управления веб-интерфейсом SCADA-системы, а в дальнейшем получить и полный доступ.

К концу второго дня форума система управления железной дорогой практически не функционировала, так как промышленные контроллеры и машины со SCADA-системами постоянно находились под атаками специалистов по информационной безопасности, принявших участие в конкурсе.

Одному из соревнующихся даже удалось отправить системе ложные сигналы, но это достижение не было засчитано т. к. к этому моменту конкурс уже был завершен ввиду неработоспособности системы.

Третий этап многие участники просто не успели пройти из-за нехватки времени, однако несколько попыток использования различных утилит и спуфинга SCADA-системы все же были предприняты. В результате функционирование системы периодически нарушалось, но она быстро возвращалась в рабочий режим. Отметим, что на данном этапе соревнования участникам необходимо было анализировать защищенность SCADA-системы Invensys Wonderware InTouch 10.6, OPC-сервера KEPServerEX и промышленного контроллера Rockwell Automation RSLogix 1400 (протокол DNP3).

Разработкой модели железной дороги и АСУ ТП, представленных на соревновании, занимались эксперты по информационной безопасности Positive Technologies Илья Карпов, Глеб Грицай, Александр Тиморин, Дмитрий Ефанов и Роман Ильин.

Михаил Елизаров рассказал о ходе выполнения задания: «Сначала мы пытались получить контроль над системой погрузки контейнеров, которая работала на протоколе Modbus. Нам удалось найти в сети программу, которая эмулировала работу этого протокола, что помогло подобрать управляющие биты и передать его системе, получив управление над краном для погрузки. Мы успели обнаружить уязвимости не во всех представленных на конкурсе протоколах: нам просто не хватило времени».

По словам Елизарова, в SCADA-системах содержится большое количество уязвимостей, поскольку разработчики рассчитывают на то, что эти системы не будут иметь непосредственного соединения с Интернетом, и поэтому не уделяют должного внимания безопасности.

«Честно сказать, это был мой первый опыт работы с промышленными протоколами. На конкурсе была представлена вполне серьезная эмуляция SCADA, так что поучаствовать в соревновании по анализу защищенности системы было очень интересно», — сказал Арсений Левшин.

«После появления Stuxnet и целенаправленных атак на АСУ ТП защита промышленных систем стала горячей темой для публикаций, конференций и исследований. С другой стороны, во многом это направление является terra incognita и требует серьезных инвестиций. Подобные конкурсы помогают наглядно продемонстрировать насколько низок текущий уровень безопасности критически важных объектов информационной инфраструктуры», — прокомментировал результаты соревнования заместитель генерального директора Positive Technologies Сергей Гордейчик.

Отметим, что Михаил Елизаров также победил в конкурсе по взлому банкомата Leave ATM Alone, который проходил во время форума.

Победители получили призы от организаторов PHDays, компании Positive Technologies, — и от спонсоров мероприятия.

xakep.ru

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
Андрей Шувалов   Google собирается работать с квантовыми компьютерами ...   20 Мая 2013, 08:48
Андрей Шувалов   Хакеры украли 22 млн пользовательских ID у Yahoo Japan ...   20 Мая 2013, 13:59
Андрей Шувалов   Инциденты|Беспокоишься о финансах? Распакуй архив! ...   20 Мая 2013, 14:15
Андрей Шувалов   Суперконденсатор, который разработала восемнадцатилетняя ...   20 Мая 2013, 17:02
Андрей Шувалов   Этот робот-бармен смешивал коктейли на Google I/O в ...   20 Мая 2013, 17:06
Андрей Шувалов   Создана новая технология защиты промышленных сетей ...   20 Мая 2013, 21:39
Андрей Шувалов   Пентагон дал добро на использование военными смартфонов ...   20 Мая 2013, 21:40
Андрей Шувалов   26-летний создатель Tumblr, бросивший школу, стал миллиардером ...   20 Мая 2013, 21:41
Андрей Шувалов   Кибермошенники на "Баргузине" списали деньги ...   20 Мая 2013, 21:42
Андрей Шувалов   Индийские хакеры воровали данные в Пакистане (11:26) ...   20 Мая 2013, 21:43
vant   СМИ начинают принимать материалы через Tor //20.05.2013 ...   21 Мая 2013, 08:58
vant   Ботнет использовали для манипуляций на фондовом рынке ...   21 Мая 2013, 08:59
vant   Российский рынок ПК за год рунул почти на треть (16:56) ...   21 Мая 2013, 09:01
vant   "Доктор Веб" обновляет антивирусное программное ...   21 Мая 2013, 09:03
vant   Индийские хакеры атаковали норвежскую Telenor (19:28) ...   21 Мая 2013, 09:04
vant   Ультрабуки Samsung будут самыми чёткими в мире http://www.computerra.ru/wp-content/uploads/2013/05/Samsung-Series-9-15.6-inch-Ultrabook-1-300x200.jpg ...   21 Мая 2013, 10:54
vant   В Гуантанамо отключили WiFi после хакерских угроз ...   21 Мая 2013, 17:06
vant   Samsung планирует выпустить планшет Galaxy Tab на базе ...   21 Мая 2013, 17:07
vant   Представлен самый ёмкий мобильный жёсткий диск Владимир ...   21 Мая 2013, 17:09
Андрей Шувалов   Вот камера, которая работает по тому же принципу, что ...   22 Мая 2013, 02:06
Андрей Шувалов   Взгляните, как можно управлять Windows 8, не касаясь ...   22 Мая 2013, 02:07
Андрей Шувалов   Насколько велик Великий китайский файервол? Похоже, ...   22 Мая 2013, 02:10
Андрей Шувалов   У «умных» часов Apple, вероятно, будет полуторадюймовый ...   22 Мая 2013, 02:11
Андрей Шувалов   ________________________________________ Facebook и ...   22 Мая 2013, 10:51
Андрей Шувалов   Хакеры взломали twitter-аккаунт газеты Daily Telegraph ...   22 Мая 2013, 10:52
Андрей Шувалов   Топ-7 российских миллиардеров, сделавших состояние ...   22 Мая 2013, 10:54
Андрей Шувалов   Источники рассказали о характеристиках iPad 5, который ...   22 Мая 2013, 10:55
Андрей Шувалов   The Washington Post: китайские хакеры, взломавшие Google, ...   22 Мая 2013, 10:56
Андрей Шувалов   «Лаборатория Касперского» запускает новый сервис по ...   22 Мая 2013, 10:56
Андрей Шувалов   Seagate выпустила первый винчестер емкостью 4 ТБ 21.05.2013, ...   22 Мая 2013, 10:59
vant   Специализированный автомобильный планшет Parrot Asteroid ...   23 Мая 2013, 00:26
vant   Новый троянец крадет SMS 22.05.2013, 17:11 Компания ...   23 Мая 2013, 00:30
vant   Eset обновила свои бизнес-антивирусы Компания Eset, ...   23 Мая 2013, 00:34
vant   В распространённых игровых движках найдены опасные ...   23 Мая 2013, 00:40
vant   Магнитные диполи в наномасштабе ведут себя неожиданным ...   23 Мая 2013, 00:46
vant   Немецкий софт-гигант нанимает на работу "людей ...   23 Мая 2013, 00:49
vant   «Умная» винтовка сделает из новичка профессионального ...   23 Мая 2013, 23:34
vant   Следственный комитет РФ хочет создать систему слежки ...   23 Мая 2013, 23:44
vant   Этот робот-осьминог отлично плавает в воде Осьминоги ...   23 Мая 2013, 23:47
vant   Выбираем моноблок для Windows 8 Автор: Олег Нечай ...   23 Мая 2013, 23:54
Андрей Шувалов   Австралийские власти поймали «лидера» хакерской группы ...   24 Мая 2013, 11:43
Андрей Шувалов   Гибридные процессоры AMD: поколение NEXT Компания ...   24 Мая 2013, 11:44
Андрей Шувалов   IBM представила гибридную солнечную энергетическую ...   24 Мая 2013, 11:46
Андрей Шувалов   Amazon Kindle Fire HD 7 и 8.9 доступны для предзаказа ...   24 Мая 2013, 11:47
Андрей Шувалов   Сеть Google распознает объекты на всех фотографиях ...   24 Мая 2013, 14:49
Андрей Шувалов   Взлом блогов известных СМИ как метод манипуляций на ...   24 Мая 2013, 14:51
Андрей Шувалов   Электронная бумага E Ink: просто добавьте красок Владимир ...   24 Мая 2013, 14:53
Андрей Шувалов   Исследователи разработали водородные топливные элементы ...   24 Мая 2013, 20:39
Андрей Шувалов   Процессоры Intel Haswell получат новую систему экономии ...   24 Мая 2013, 20:40
Андрей Шувалов   Иран сталкивается с новыми блокировками в сети накануне ...   24 Мая 2013, 20:42
vant   Статистика по ботнету Carna //24.05.2013 Аналитик ...   25 Мая 2013, 12:09
vant   Нью-Йоркский полицейский взламывал email’ы коллег ...   25 Мая 2013, 12:10
vant   Никто не любит Брайана Кребса //25.05.2013 Знаменитый ...   25 Мая 2013, 12:10
vant   Новый компонент бот-сети Rmnet отключает антивирусные ...   25 Мая 2013, 12:11
vant   Первая в мире цветная электронная книга с подсветкой. ...   25 Мая 2013, 12:14
vant   Правительство РФ выделит 4 млрд руб. на прорывные IT-исследования ...   25 Мая 2013, 19:28
vant   Процессоры для смартфонов смогут прописаться в суперкомпьютерах? ...   25 Мая 2013, 19:58
Андрей Шувалов   Человек, который «почти сломал интернет» //26.05.2013 ...   26 Мая 2013, 20:48
Андрей Шувалов   Криминалистическое подразделение Microsoft будет расширяться ...   26 Мая 2013, 20:49
Андрей Шувалов   Работающий компьютер Apple-1 в Германии был продан ...   26 Мая 2013, 20:50
Андрей Шувалов   Wikileaks критикует фильм о себе (04:45) 26.05.2013 ...   26 Мая 2013, 20:51
vant   http://s017.radikal.ru/i403/1305/e6/521236e24a49.jpg ...   27 Мая 2013, 07:15
vant   Ультрабук ASUS Taichi 31 с двумя 13,3-дюймовыми дисплеями ...   27 Мая 2013, 07:22
vant   Новый компонент бот-сети Rmnet отключает антивирусные ...   27 Мая 2013, 07:25
Андрей Шувалов   Компания Google разрабатывает масштабный проект по ...   27 Мая 2013, 15:27
Андрей Шувалов   Путин и Мединский обсудили методы борьбы с пиратством ...   27 Мая 2013, 15:28
mechanik   дошло уже до Путина :)   27 Мая 2013, 16:07
eXL   У тебя много лицензионных программ стоит на компе ...   29 Мая 2013, 00:56
Андрей Шувалов   Не превратиться в «битовую трубу» 289 • Алексей Грамматчиков ...   27 Мая 2013, 15:34
Андрей Шувалов   Голливуд просит разрешения на руткиты //27.05.2013 ...   27 Мая 2013, 23:20
Андрей Шувалов   Сбор энергии от вибраций: первая коммерческая микросхема ...   27 Мая 2013, 23:24
Андрей Шувалов   Чего ждать от Windows 8.1? http://www.cybersecurity.ru.images.1c-bitrix-cdn.ru/upload/iblock/462/4625e0c4428290761d228013d94da55b.jpg ...   27 Мая 2013, 23:29
Андрей Шувалов   Сирийская электронная армия атаковала телеканал Sky ...   27 Мая 2013, 23:30
Андрей Шувалов   Nokia будет контролировать смартфоны работников (10:40) ...   27 Мая 2013, 23:32
Андрей Шувалов   Компания Fortinet выпускает новую версию операционной ...   27 Мая 2013, 23:35
Андрей Шувалов   Лаборатория Касперского: взрывы в Бостоне подняли волну ...   27 Мая 2013, 23:37
Андрей Шувалов   Бизнес-планшет Gigabyte S1082 выходит в России 27.05.2013, ...   27 Мая 2013, 23:41
vant   Австралийские разведчики стали жертвами китайских хакеров ...   28 Мая 2013, 16:50
vant   DisplaySearch: прогнозы развития рынка смартфонов в ...   28 Мая 2013, 16:59
vant   WP: китайские хакеры похитили данные о новейшем оружии ...   28 Мая 2013, 17:04
vant   "Таллинское руководство" о войне в интернете ...   28 Мая 2013, 17:06
vant   "Подрывной прогресс": составлен список 12 ...   28 Мая 2013, 17:12
Андрей Шувалов   Оптоволокно «разогнали» до 400 Гбит/с //28.05.2013 ...   28 Мая 2013, 23:51
Андрей Шувалов   Планшеты обгонят по продажам ПК к 2015 году (14:07) ...   28 Мая 2013, 23:53
Андрей Шувалов   Минкульт предлагает разрешить правообладателям блокировать ...   28 Мая 2013, 23:59
Андрей Шувалов   «Лаборатория Касперского» запускает в Украине первую ...   29 Мая 2013, 00:01
eXL   "Личное мнение: о превосходстве Windows 8 над ...   29 Мая 2013, 00:27
Андрей Шувалов   беда в том, что Microsoft монополисты   29 Мая 2013, 00:38
mechanik   У меня нет компа :)   29 Мая 2013, 01:08
eXL   Пишешь ты с "железного Феликса"   29 Мая 2013, 11:31
Андрей Шувалов   Антивирусная защита оптом на несколько ОС http://www.digit.ru/images/40187/84/401878473.jpg ...   29 Мая 2013, 01:12
Андрей Шувалов   Поисковики могут обязать продвигать сайты с легальным ...   29 Мая 2013, 01:20
vant   Хакеры скопировали документацию новейшего вооружения ...   29 Мая 2013, 11:26
vant   Flickr добавил ASCII-графику в HTML-код на главной ...   29 Мая 2013, 11:28
vant   Qeadzcwrsfxv1331 и другие простые пароли //29.05.2013 ...   29 Мая 2013, 11:29
Андрей Шувалов   Опубликованы спутниковые карты всего мира за 1984-2012 ...   29 Мая 2013, 17:30
Андрей Шувалов   Экс-участник Anonymous признался во взломе Stratfor ...   29 Мая 2013, 17:31
Андрей Шувалов   Российских пользователей будут штрафовать за участие ...   29 Мая 2013, 17:34
Андрей Шувалов   Пять способов сетевого мошенничества и как их распознать ...   29 Мая 2013, 17:36
2 чел. читают эту тему (2 Гостей и 0 Скрытых Пользователей)