image

Hackertool wacht met aanval voor kerncentrales

dinsdag 24 mei 2011, 13:04 door Redactie, 5 reacties

De populaire hackertool Metasploit wacht met het toevoegen van aanvalscode om belangrijke Siemens-systemen aan te vallen. Het gaat om de exploit die beveiligingsonderzoeker Dillon Beresford tijdens de Takedown conferentie wilde demonstreren. Op verzoek van Siemens en de Amerikaanse overheid annuleerde de hacker zijn lezing over lekken in de Simatic programmable logic controller (PLC) software.

Siemens Simatic is een serie van programmeerbare logic controllers, die toegang tot een groot aantal industriële systemen verzorgen, waaronder watervoorzieningen en elektriciteitsbedrijven. De Simatic PLCs en Step 7 (S7) software die deze systemen besturen, waren ook het doelwit van de Stuxnet-worm, die de uraniumverrijkingscentrale in Natanz ontregelde.

Module
De aanvalscode voor de Siemens software zal ook aan de modules van Metasploit worden toegevoegd, maar dat gebeurt pas nadat Beresford toestemming geeft. De onderzoeker ontwikkelde de modules voor de hackertool. Via de aanvalscode is het mogelijk om PLCs te starten en te stoppen en informatie van de apparaten te verzamelen, zoals model, firmware versie, serienummer en PLC-naam.

Beresford, die eerder ook lekken in Chinese SCADA-systemen (supervisory control en data acquisition) onthulde, stuurde zijn exploit naar Metasploit en waarschuwde zowel Siemens als het Amerikaanse Computer Emergency Response Team (CERT). Het Duitse bedrijf zou inmiddels aan een patch werken.

Onlangs verscheen er een nieuwe versie van Metasploit, die exploits bevat voor de GENESIS32 en BizViz software van ontwikkelaar ICONICS. Beide programma's worden door tal van olie-, gas-, energie- en waterleveranciers gebruikt. Door gebruikers van deze software naar een kwaadaardige pagina te lokken, kan een aanvaller vervolgens willekeurige code met de rechten van de ingelogde gebruiker uitvoeren en zo de onderliggende systemen overnemen.

Reacties (5)
24-05-2011, 13:19 door Anoniem
Dat wordt overstappen op pre-internet, pre-usb, pre-windows technologie.
Tenminste als je wilt dat het gas/water/licht blijft werken in het land waar je woont.
We krijgen vast nog wel eens met iemand ruzie die zulke lekken kan en wil misbruiken!
24-05-2011, 13:47 door [Account Verwijderd]
[Verwijderd]
24-05-2011, 13:54 door Securitate
merk of leverancier onbelangrijk.
met voldoende wil en resources kraakt alles.
anders zetten ze er gewoon een vrouw op.
lowtech werkt nog steeds prima.
24-05-2011, 16:58 door [Account Verwijderd]
[Verwijderd]
24-05-2011, 22:20 door Anoniem
Beetje tendentieuze kop, alsof kerncentrales de enige zijn die Simatic PLC's gebruiken.
Die PLC's zitten bijna in elke industriele besturing, Siemens is niet voor niets marktleider hierin.
Die paar kerncentrales uit de jaren 70 gebruiken echt niet het nieuwste van het nieuwste.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.