image

Kernreactoren bezorgd over WiFi-beveiliging

dinsdag 16 december 2008, 14:52 door Redactie, 17 reacties

Ook de kritieke infrastructuur gaat met de tijd mee en dat betekent dat het ook met hedendaagse problemen te maken krijgt. Denk aan beveiligingslekken in software en protocollen, maar ook het gebruik van draadloze netwerken en draagbare media. Bijvoorbeeld kernreactoren moeten zich daardoor tegen veel meer aanvalsvectoren wapenen. Daarnaast is ook het aantal aanvallers en hun motieven toegenomen. Tijdens een recente conferentie van de Nuclear Advisory Council kwam het onderwerp cyber security aan bod.

Zo maken de eigenaren van kernreactoren zich zorgen over draadloze technologieën zoals RFID, WiFi, Wimax en Bluetooth die men binnen de reactoren gebruikt. Naar verwachting gaan deze technologieën in de toekomst een grotere rol spelen. Daardoor wordt het voor aanvallers mogelijk om systemen over te nemen, af te luisteren of te ontregelen.

Cyberterrorisme
Een ander onderwerp dat hoog op de agenda stond was cyberterrorisme. Gezien de beschikbaarheid van allerlei tools, de kennis bij aanvallers en de lage kosten die voor een aanval benodigd zijn, vroeg iedereen zich af waarom er nooit meldingen van succesvolle cyberaanvallen zijn gemaakt. Er is een aantal zaken die dit kunnen verklaren, aldus Gunter Ollmann van IBM. Zo kunnen de meeste nucleaire reactoren de meeste aanvalsvectoren niet monitoren, dus weten ze niet eens dat ze getroffen zijn, afhankelijk van de impact.

De gevolgen voor een reactor zouden meevallen, aangezien terroristen die niet op afstand kunnen laten ontploffen, terwijl de aanvaller meteen tal van inlichtingendiensten achter zich aan krijgt. Als terroristen bijvoorbeeld een grootschalige stroomuitval willen veroorzaken zijn er tal van andere mogelijkheden die eenvoudiger zijn.

Reacties (17)
16-12-2008, 15:02 door Anoniem
Waarom wil je uberhaupt wifi in je kernreactor?
Als de focus daadwerkelijk op veiligheid ligt, is dit een non-discussie.
16-12-2008, 15:12 door Anoniem
"Een ander onderwerp dat hoog op de agenda stond was cyberterrorisme. Gezien de beschikbaarheid van allerlei tools, de kennis bij aanvallers en de lage kosten die voor een aanval benodigd zijn, vroeg iedereen zich af waarom er nooit meldingen van succesvolle cyberaanvallen zijn gemaakt. "

Misschien omdat de dreiging simpelweg veel minder realistisch is dan men voor doet komen ? Je kunt je afvragen of het risico daadwerkelijk zo groot is als men pretendeert, en ook kun je je afvragen of terroristen werkelijk zo geinteresseerd zijn om cyberaanvallen uit te voeren via internet. Vooralsnog is het meer een aanname, dan een bewezen feit. Maar we zullen ongetwijfeld met enige regelmaat geluiden blijven horen omtrent 'digital pearl harbors' en meer van dat soort zaken.

Hier zijn trouwens de laatste plannen van de VS terug te vinden omtrent de beveiliging van kritieke infrastructuren (ervan uitgaande dat de regering Obama de aanbevelingen over zal nemen) :
http://www.csis.org/media/csis/pubs/081208_securingcyberspace_44.pdf
16-12-2008, 15:20 door toor
Antwoord lijkt mij simpel, gewoon NIET gebruiken die handel.. niet zo moeilijk toch?
16-12-2008, 15:50 door Anoniem
Kernreactoren bezorgd over WiFi-beveiliging
Als ik een kernreactor zou zijn, dan zou ik me ook bezorgd maken. Groot gelijk heeft de reactor.
16-12-2008, 16:00 door Anoniem
Ja afspreken die meuk niet te gebruiken en zorgen dat je een signaal jammer hebt:)
16-12-2008, 16:28 door Anoniem
Door toorAntwoord lijkt mij simpel, gewoon NIET gebruiken die handel.. niet zo moeilijk toch?

Of gewoon alles in het loden koffertje installeren. ;=))
16-12-2008, 16:32 door Anoniem
@toor
Inderdaad, het lijkt wel bijna een slachtoffer rol waar men zich in drukt. Al die technieken we moeten het wel gebruiken, maar hoe verdedigen we ons zelf.
16-12-2008, 16:49 door [Account Verwijderd]
Door toorAntwoord lijkt mij simpel, gewoon NIET gebruiken die handel.. niet zo moeilijk toch?

Überhaupt dat regelsysteem niet aansluiten op internet. Of is dat niet mogelijk?
16-12-2008, 16:58 door spatieman
gemak zucht.
om vanuit je luie stoel, 400 km verderop de knopjes te bedienen..
oeps, verkeerdknopje.....
16-12-2008, 17:23 door Anoniem
Als je je WiFi nodig hebt (bijvoorbeeld bij een stralingslek), werkt het dus niet omdat er vast straling bij zit die stoort op de banden die WiFi nodig heeft. Erg slim allemaal hoor. Maar waar maken ze zich hier weer druk over... Over terrorisme!

De echte terrorist is de technicus die WiFi in de kerncentrale heeft geïntroduceerd! En degene die de besturing van de kerncentrale op het world wide internet heeft aangesloten!
16-12-2008, 18:14 door [Account Verwijderd]
[Verwijderd]
16-12-2008, 19:25 door Anoniem
Door Donenzone
Door toorAntwoord lijkt mij simpel, gewoon NIET gebruiken die handel.. niet zo moeilijk toch?

Überhaupt dat regelsysteem niet aansluiten op internet. Of is dat niet mogelijk?

Een aantal jaar terug had de V.S. te maken met stroomnetten die uitvielen. 1 van hun zorgen toen was DDOS aanvallen. Aan gezien ze de statussen vie Internet door gaven aan elkaar.

Anders gezegt ze maken wel gebruik van Internet. Wat ooknaar mijn mening geen slim idee is. En laten we eerlijk zijn. Op de kosten van een stroom netwerk, kan een vaste lijn toch niet zo veel kosten.
16-12-2008, 20:37 door prikkebeen
Ik vind dat hele gedoe ook maar wat overdreven. Ik heb eerder het idee dat verschillende instanties dit met opzet doen om de publieke opinie te beïnvloeden. Ik zie een volledig dichtgetimmerd en gecensureerd internet naderen. Maar ja, ook dat is misschien overdreven.
16-12-2008, 21:05 door extranion
UHm hallo kabels bestaan ook nog hoor... Wifi is alleen handig met laptops, niet voor vaste computers.
Lijkt me zowiezo sterk dat de computer die de kernreactor bestuurt aangesloten staat op het draadloos netwerk
16-12-2008, 21:42 door Anoniem

Überhaupt dat regelsysteem niet aansluiten op internet. Of is dat niet mogelijk?

Hey die updates moeten toch ook ergens vandaan komen... Zeker als ie WiFi compatible moet worden ;)
17-12-2008, 12:23 door Marti van Lin
Door Anoniem
Kernreactoren bezorgd over WiFi-beveiliging
Als ik een kernreactor zou zijn, dan zou ik me ook bezorgd maken. Groot gelijk heeft de reactor.
Nou Ja...
kernreactoren moeten zich daardoor tegen veel meer aanvalsvectoren wapenen.
Zeer geruststellend dat de reactoren zich dat realiseren.
18-12-2008, 14:26 door Anoniem
"ja goedemiddag, spreek ik met de helpdesk? ja, ik heb een probleempje, onze kerncentrale is gehacked"

"nee verder, niets vreemds ontdekt, behalve dat er ineens HAL9000 op alle beeldschermen staat en 'I know that you and Frank were planning to disconnect me, and I'm afraid that's something I cannot allow to happen.' "

"nee, verder alles normaal... oke, als het erger word bel ik nog even, dank je wel"

(en het lijkt mij vanzelfsprekend dat je een kerncentrale niet aan het internet hangt, net zoals je verwacht dat men bij instanties als het pentagon een administrator wachtwoord gebruikt, helaas berust dat wereldbeeld niet op de werkelijkheid)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.