image

Fabrikant laat FTP-backdoor al 2366 dagen ongemoeid

vrijdag 7 juni 2013, 15:53 door Redactie, 5 reacties

Een beveiligingslek waardoor de werking van industriële systemen kan worden aangepast is al sinds 2006 bekend, maar is 2366 dagen verder nog altijd niet verholpen. Het gaat om de Modicon PLC-apparatuur van het Franse Schneider Electric. De firmware bevat een vastgeprogrammeerd FTP-account waarmee het mogelijk is om firmware naar een programmable logic controller (PLC) te uploaden.

Een PLC is een elektronisch apparaat met een microprocessor dat op basis van de informatie op zijn diverse ingangen, zijn uitgangen aanstuurt. In de industrie worden machines over het algemeen met PLC's aangestuurd. De FTP-backdoor werd in 2006 door beveiligingsbedrijf DigitalBond ontdekt.

Teller
Het bedrijf plaatste zelfs een teller op de website om aan te geven hoe lang het lek al open staat. Deze week hadden de onderzoekers van het beveiligingsbedrijf even de hoop dat de backdoor zou zijn gesloten, aangezien Schneider Electric een update voor de Quantum Ethernet Module uitbracht.

De hoop was van korte duur, want het vastgeprogrammeerde FTP-account is niet verwijderd. Wel is er een optie gekomen dat klanten FTP kunnen uitschakelen. De kans is echter aanwezig dat toekomstige firmware-upgrades FTP vereisen. Daarnaast is het ook de vraag hoe veilig het proces is om FTP in- en uit te schakelen, stelt beveiligingsexpert Dale Peterson.

Reacties (5)
07-06-2013, 17:21 door spatieman
* leuke warez server van maken *
07-06-2013, 19:46 door Anoniem
Een backdoor moet je ook niet hebben,je moet er gewoon met beveiligingen als beheerder met een wachtwoord in,volgens mij met een privatekey i.s.m een wachtwoord als die beide kloppen,na controlle kan je pas inloggen op de server.
09-06-2013, 19:20 door [Account Verwijderd]
[Verwijderd]
10-06-2013, 11:55 door Preddie
Door AnonymousSecurity: 2367 nu

2368 bedoel je ? vrijdag 2366 zaterdag 2367 zondag 2368

en vandaag 2369

ze zijn vast op weg naar een noteringen in het guniss boek of records
10-06-2013, 12:39 door burne101
Door spatieman: * leuke warez server van maken *

Modicon PLC's komen met 0.5-3Mbyte RAM, 8Mbyte flash in het apparaat zelf en als je diepe zakken hebt kun je een uitbreidingsmodule van 128Mbyte meebestellen. Dat zal me een feestje worden, op je warez servertje.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.