Безбедност индустријске рачунарске мреже суочава се са озбиљним безбедносним претњама

Jan 04, 2022

Остави поруку

ИЦС{0}}ЦЕРТ Одељења за унутрашњу безбедност је ове недеље објавио три безбедносна савета о индустријским компјутерским контролним системима (ИЦС), поново-наглашавајући озбиљне безбедносне претње са којима се данас суочавају инфраструктура и индустријске мреже.

У недавном посту на блогу који резимира тренутни пејзаж претњи за ИЦС, Фортинет-ов Руцхна Нигам је истакао: „Већина индустријских контролних система долази од различитих произвођача и покреће власничке оперативне системе, апликације и протоколе (укључујући Генерал Елецтриц, Квелл, ДНП3 и Модбус). Као резултат тога, безбедносна решења заснована на хосту- развијена за ИТ одељења су скоро потпуно неприкладна за ИЦС.“

Ово несумњиво чини безбедност ИЦС-а још слабијом, а искључива је одговорност добављача да пронађе и поправи безбедносне рупе. Све откривене рањивости наведене у три билтена су независно идентификоване и пријављене од стране добављача -, међутим, тешко је потврдити да су њихове исправке заиста решиле проблем.

Иван Санчез, који је недавно открио Роцквелл ИАБ безбедносни пробој, био је прилично шокиран. У свом свакодневном послу стално тражи и открива нове безбедносне пропусте ИЦС-а. Само прошле године је објавио извештај у којем је идентификовано више од 150 проблема ризика само са Роцквелл производима. Уопштено говорећи, након пријаве повезаних питања, релевантне компаније ће обавити даље консултације са њим.

„У 95 одсто случајева, предузеће ће тражити од мене да поново- тестирам пре коначног саопштења“, рекао је Санчез у интервјуу. „Мислим да би компаније требало да се распитују о специфичностима безбедносних рањивости, уместо да само кажу 'хвала' за оно што се тренутно открива."

Билтен ИЦСА-16-056-01 описује грешку кршења приступа меморији у апликацији Роцквелл Аутоматион Интегратед Арцхитецтуре Буилдер (ИАБ). Једном успешно искоришћен, омогућио би нападачу да изврши злонамерни код са истим привилегијама као ИАБ алат. Могу га користити само локални корисници и поправљено је. Међутим, пре инсталирања најновије верзије, и даље се препоручује да корисници избегавају коришћење ИАБ.еке за отварање непоузданих пројектних датотека; поред тога, сав софтвер треба да се покреће као „корисничка“, а не „администраторска“ улога.

Билтен ИЦСА-16-061-03 описује безбедносну рањивост засновану на колачићима која омогућава удаљеном нападачу да конфигурише ЕатонЛигхтингСистемс преко ЕГ2ВебЦонтрол. Еатон је исправио рањивост, али је и даље потребно време да се она уведе на све системе.

Билтен ИЦСА-16-096-01 описује четири безбедносне пропусте у Про-фаце-овом ГП-ПроЕКСХМИ софтверу: једна води до цурења информација, две су прекорачење бафера, а друга је тешко -кодирано питање акредитива. Све четири грешке су сада исправљене.

Постоји јак скуп доказа да су тренутна безбедносна питања ИЦС-а далеко страшнија од изјава у посту на блогу Фортинет.

У ствари, Иван Санчез је у интервјуу рекао: „Индустрија ИЦС-а мора да побољша сопствени квалитет кода и да уведе безбедносне и ревизијске контроле. Објавио сам 30 одсто пронађених проблема, а индустрија није имала довољно времена да поправи их све — — Тако да морам да кажем, то је велика невоља."

Иако је објективност проблема постала консензус, он је за сада још увек у великој мери потенцијални проблем.

Патрицк Цоиле, аутор Цхемицал Фацилити Сафети Невс, објаснио је: "С једне стране, постоји много сигурносних рупа у скоро сваком контролном систему које морамо пажљиво процијенити и спријечити било какве упаде који их циљају. С једне стране, ови Контролни системи ИЦС-а су једноставно превише сложени, а организовање ефикасног плана напада захтева обиље ИЦС{0}}стручности.“

ИПЦ Он очекује да ће нападне активности наставити да се повећавају у будућности, али се то повећање углавном огледа у нивоу квалитета, а не квантитета. „Мислим да ћемо видети више неефикасних напада усмерених на ИЦС. Као и код упада у хидраулични систем који је пријавио Веризон, нападач је једноставно променио задату тачку по жељи, али је брзо откривен, а безбедносни систем или аларм Оператер је решио проблем лако." У ствари, то су злонамерне активности које су дуго планиране.

Међутим, упозорио је: „Моја највећа брига је да неки злонамерни актери могу да користе рансомваре да закључају критичну инфраструктуру. То не захтева никакву дубоку стручност, све док могу да провале у систем.

Pošalji upit