image

Industriële warmtebeeldcamera's kwetsbaar door "backdoor-accounts"

vrijdag 10 juni 2022, 15:54 door Redactie, 5 reacties

Onderzoekers hebben in een industriële warmtebeeldcamera van fabrikant InfiRay verschillende kritieke kwetsbaarheden gevonden, waaronder "backdoor-accounts", die het mogelijk maken voor aanvallers om het apparaat volledig over te nemen en zo industriële processen te verstoren of manipuleren. Dat meldt securitybedrijf SEC Consult op basis van eigen onderzoek.

Het gaat in totaal om vijf beveiligingslekken die werden gevonden in de A8Z3-warmtebeeldcamera. Deze camera's worden onder andere in fabrieken ingezet om temperaturen te controleren, bijvoorbeeld of materiaal op een lopende band nog warm genoeg is voor de volgende stap in het productieproces. Ook wordt de bijna drieduizend dollar kostende camera in datacenters gebruikt voor het monitoren van de temperatuur, alsmede voor procescontroles en inspecties.

De onderzoekers ontdekten dat de webapplicatie van de camera gebruikmaakt van hardcoded inloggegevens die niet zijn te wijzigen. Gebruikers kunnen zowel de gebruikersnamen als wachtwoorden van verschillende accounts niet aanpassen. Volgens SEC Consult is er dan ook sprake van backdoor-accounts. Verder biedt de camera een Telnet-shell waarbij er geen wachtwoord voor de root-user is vereist. Iedereen op het lokale netwerk van de camera kan zo commando's als root uitvoeren.

Verder is het mogelijk door het aanpassen van een url-parameter om op afstand code uit te voeren, bevat de firmware een potentiële buffer overflow en wordt er gebruik gemaakt van verouderde softwareonderdelen. SEC Consult waarschuwde de fabrikant vorig jaar februari en maart, maar kreeg geen reactie waardoor het onduidelijk is of de problemen zijn verholpen. Het securitybedrijf stelt dat een aanvaller via de kwetsbaarheden het productieproces van een fabriek kan stoppen of manipuleren.

Reacties (5)
10-06-2022, 15:59 door Anoniem
Zo, de stagiair pentester van het consulting bedrijf heeft z'n geld weer waargemaakt met een persmomentje .

Nog even toeteren of die dingen ook misschien wel in een ziekenhuis staan - of nog mooier KERNcentrale.
10-06-2022, 17:20 door Anoniem
" SEC Consult waarschuwde de fabrikant vorig jaar februari en maart, maar kreeg geen reactie waardoor het onduidelijk is of de problemen zijn verholpen."

Ahem. Dat is bijna anderhalf jaar geleden !!
11-06-2022, 13:42 door Anoniem
@17:20 Anoniem
Mooi he? En dat mag allemaal. Nog leuker is het natuurlijk als je die vervelende onderzoekers met een rechtzaak kan dreigen.
Daarom is het in sommige gevallen nuttiger de vulnerability anoniem online te gooien als full disclosure.

Klanten/bedrijven zouden bij aanschaf ook beter op moeten letten. Sommige fabrikanten staan er om bekend weinig patches uit te geven. Maar ja, men begint meestal pas na te denken als alle bestanden op slot staan door ransomware.
12-06-2022, 22:29 door Anoniem
Door Anoniem: @17:20 Anoniem
Maar ja, men begint meestal pas na te denken als alle bestanden op slot staan door ransomware.

Wie heeft het over ransomware? Dit is geen Windows spull.
13-06-2022, 12:17 door Anoniem
Door Anoniem:Wie heeft het over ransomware? Dit is geen Windows spull.

Sinds wanneer is ransomware exclusief voor Windows?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.