image

ICS-fabrikant verhelpt backdoor na bijna 2 jaar

dinsdag 24 september 2013, 12:23 door Redactie, 4 reacties

Een fabrikant van industriële controlesystemen (ICS) die in meer dan 100 landen wereldwijd actief is, heeft in verschillende producten een backdoor verholpen die al bijna 2 jaar bekend was. Het gaat om de ICS-fabrikant Schneider Electric, waarvan de kwetsbare systemen voor energie, industriële en infrastructurele toepassingen worden gebruikt.

In december 2011 ontdekte en openbaarde beveiligingsonderzoeker Rubén Santamarta verschillende "hard coded" inloggegevens die Schneider Electric voor de Telnet poort, Windriver Debug poort en FTP service gebruikte. Aangezien het om vaste wachtwoorden ging, kon een aanvaller hiermee op de systemen inloggen. Eenmaal ingelogd kon een aanvaller zijn rechten verhogen, gemanipuleerde firmware uploaden of andere kwaadaardige activiteiten op het systeem uitvoeren.

Firmware

Begin juni van dit jaar werd het standaard FTP-account via een firmware-update bij verschillende producten verholpen, nu is er ook een firmware-update verschenen voor de standaard Telnet- en Windriver Debug-accounts, alsmede een firmware-update voor bepaalde producten waar het standaard FTP-account nog niet in juni was opgelost, zo meldt het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT), dat onderdeel van de Amerikaanse overheid is.

Reacties (4)
24-09-2013, 12:50 door Anoniem
En hoe lang gaat het vervolgens nog duren voordat deze patch uitgerold is naar de ICS-en? Want die hangen (hoop je) niet aan het internet voor contact met een update service.
24-09-2013, 14:06 door mvh69 - Bijgewerkt: 24-09-2013, 14:09
Heb ik net met verbazing gelezen dat de FTC een grote scam 2 jaar ongestoord door laat gaan en dan nu dit weer.
Het is toch echt belachelijk dat het 2 jaar moet duren om een hardcoded backdoor account te verwijderen !
Dat hadden ze natuurlijk binnen 2 weken moeten doen.
Wat een rand debielen.


ps. gelukkig ging het hier niet om iets wat kwaad kan , ik bedoel wat kan er nou allemaal gebeuren als onbevoegden toegang krijgen tot kritische infrastructuur ?
24-09-2013, 20:25 door Anoniem
ps. gelukkig ging het hier niet om iets wat kwaad kan , ik bedoel wat kan er nou allemaal gebeuren als onbevoegden toegang krijgen tot kritische infrastructuur ?

je zou er een kernreactor mee kunnen vernielen ? stuxnet idee
27-09-2013, 01:01 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.