image

Lek in Bosch-moeraanzetter maakt sabotage autoproductielijn mogelijk

dinsdag 9 januari 2024, 16:15 door Redactie, 17 reacties

Kwetsbaarheden in moeraanzetters van Bosch maken het mogelijk om autoproductielijnen te saboteren, bijvoorbeeld door de apparaten met ransomware te infecteren of de instellingen aan te passen zodat moeren en bouten minder strak worden aangedraaid. Dat stelt securitybedrijf Nozomi Networks op basis van eigen onderzoek. Bosch is van de kwetsbaarheden op de hoogte, maar heeft nog geen firmware-updates beschikbaar.

De Bosch Rexroth nutrunners worden in autoproductielijnen gebruikt voor het aandraaien van onder andere bouten en moeren. Het apparaat kan via een wifi-module verbinding met een wifi-netwerk maken, waardoor het mogelijk is om data uit te wisselen of het apparaat opnieuw te programmeren. Tevens beschikt het apparaat over een ingebouwde display waarop de gebruiker allerlei waardes kan zien, bijvoorbeeld met hoeveel koppel een moer is aangedraaid.

Onderzoekers van Nozomi Networks ontdekten 25 kwetsbaarheden, waaronder SQL injection, path traversal, hardcoded wachtwoorden en buffer overflows, waardoor een aanvaller code met rootrechten op de apparaten kan uitvoeren. De impact van twee van de beveiligingslekken is op een schaal van 1 tot en met 10 beoordeeld met een 8.8. Om de apparaten aan te kunnen vallen moet een aanvaller wel in staat zijn om een pakketje naar de moeraanzetter te sturen. Hiervoor zou bijvoorbeeld eerst het netwerk in de autofabriek moeten worden gecompromitteerd.

Vervolgens zijn er volgens de onderzoekers meerdere aanvallen mogelijk. Zo kan een aanvaller ransomware op de moeraanzetters installeren, waarbij gebruikers een melding op de display te zien krijgen. Op deze manier is het mogelijk een gehele productielijn stil te leggen. Daarnaast kan een aanvaller de configuratie aanpassen, zonder dat gebruikers dit door hebben. Hierdoor zal de moeraanzetter moeren minder strak aandraaien en krijgt de gebruiker een verkeerde waarde op de display te zien. Bosch is over de kwetsbaarheden geïnformeerd en zegt eind deze maand met firmware-updates te komen.

Image

Reacties (17)
09-01-2024, 16:34 door Anoniem
Weer een enorm overhypte "vondst" . Soms wordt je daar wel heel moe van - en bedroefd over deze industrie .

Vind een stel bugs in een apparaat wat totaal niet bedoeld is (en ook helemaal ongeschikt) om aan een vijandig netwerk aangesloten te worden , en toeter je analyse met grootst mogelijke verzonnen ramp scenario's wat er zou kunnen gebeuren als het ding toch in een vijandig netwerk hangt de wereld in.
09-01-2024, 16:44 door Anoniem
Maakt Bosch ook de bouttjes voor de 737max?
09-01-2024, 17:02 door Anoniem
Door Anoniem: Weer een enorm overhypte "vondst" . Soms wordt je daar wel heel moe van - en bedroefd over deze industrie .

Vind een stel bugs in een apparaat wat totaal niet bedoeld is (en ook helemaal ongeschikt) om aan een vijandig netwerk aangesloten te worden , en toeter je analyse met grootst mogelijke verzonnen ramp scenario's wat er zou kunnen gebeuren als het ding toch in een vijandig netwerk hangt de wereld in.

Hoe veilig is een wifi netwerk? En als het netwerk goed beveiligd is, kan een aanvaller dan via andere systemen (lateraal) op de moeraanzetter stuiten? Gooi het apparaat maar op de hoop "op Internet aangesloten veiligheidsgaten."
09-01-2024, 17:26 door Anoniem
Door Anoniem:
Door Anoniem: Weer een enorm overhypte "vondst" . Soms wordt je daar wel heel moe van - en bedroefd over deze industrie .

Vind een stel bugs in een apparaat wat totaal niet bedoeld is (en ook helemaal ongeschikt) om aan een vijandig netwerk aangesloten te worden , en toeter je analyse met grootst mogelijke verzonnen ramp scenario's wat er zou kunnen gebeuren als het ding toch in een vijandig netwerk hangt de wereld in.

Hoe veilig is een wifi netwerk? En als het netwerk goed beveiligd is, kan een aanvaller dan via andere systemen (lateraal) op de moeraanzetter stuiten? Gooi het apparaat maar op de hoop "op Internet aangesloten veiligheidsgaten."

Dan zorg je maar dat je aanvallers buiten dat productie netwerk houdt.

Dat is hoe dan ook een stuk makkelijker -en net beter haalbaar - dan proberen dit soort embedded frutsels zelf veilig te houden.

Volgende grote vondst : aanvaller met fysieke toegang kan de moersleutel hacken.
09-01-2024, 19:16 door Anoniem
er schijnen mensen te zijn die dit vooruitgang noemen...
09-01-2024, 19:44 door Anoniem
Door Anoniem: Weer een enorm overhypte "vondst" . Soms wordt je daar wel heel moe van - en bedroefd over deze industrie .

Vind een stel bugs in een apparaat wat totaal niet bedoeld is (en ook helemaal ongeschikt) om aan een vijandig netwerk aangesloten te worden , en toeter je analyse met grootst mogelijke verzonnen ramp scenario's wat er zou kunnen gebeuren als het ding toch in een vijandig netwerk hangt de wereld in.
En jij kent de wereld van de hackers wel heel erg slecht.
Als zelfs ziekenhuizen worden aangevallen, waarom zou de autoindustrie dan een uitzondering moeten zijn?
09-01-2024, 19:59 door Anoniem
Lek in Bosch-moeraanzetter maakt sabotage autoproductielijn mogelijk
Beetje ducttape om het lek lost alle problemen op.

wg.
De Persluchtkoning
09-01-2024, 20:17 door Anoniem
Door Anoniem: Weer een enorm overhypte "vondst" . Soms wordt je daar wel heel moe van - en bedroefd over deze industrie .

Vind een stel bugs in een apparaat wat totaal niet bedoeld is (en ook helemaal ongeschikt) om aan een vijandig netwerk aangesloten te worden , en toeter je analyse met grootst mogelijke verzonnen ramp scenario's wat er zou kunnen gebeuren als het ding toch in een vijandig netwerk hangt de wereld in.
Aan de beschrijvingen van de lekken te zien heeft het apparaat een webserver met een webapplicatie aan boord, die stijf staat van de kwetsbaarheden. Via de wifi-toegang is die vanaf een netwerk benaderbaar.

Het apparaat is niet bedoeld om aan een vijandig netwerk aan te sluiten, nee, maar dat is niets. En toch zien we de ene ransomware-aanval na de andere in het nieuws langskomen. Allemaal netwerken die veilig hadden moeten zijn maar het toch niet waren. Je eigen netwerk als veilig beschouwen is al een poos een achterhaald idee. Je bent beter bestand tegen problemen als niet alles op je netwerk makkelijk omver te blazen is door een aanvaller die eenmaal binnen is.

En dit apparaat "is certified for safety-critical tasks", meldt Nozomi Networks. Die certificatie is betekenisloos als het apparaat er zo makkelijk toe gebracht kan worden dat het andere dingen doet dan het lijkt te doen. En dat heeft Nozomi gedemonstreerd: ze laten zien dat een bout veel losser wordt aangedraaid dan is ingesteld en op het display wordt teruggemeld. Dat is bloedlink.

Door Anoniem: Maakt Bosch ook de bouttjes voor de 737max?
Nee, maar wat daar gebeurd is is precies het soort ellende dat je kan krijgen als die bouten zijn aangedraaid met een gecompromitteerd exemplaar van dit apparaat.
09-01-2024, 22:21 door Briolet
Door Anoniem: Maakt Bosch ook de bouttjes voor de 737max?

Dat was ook de eerste gechte bij het lezen. (-:

Verder is dit geen triviale bug. Landen die ruzie met elkaar hebben zijn er echt wel toe in staat de productie van een ander op zo'n manier te saboteren. Denk aan het stuxnet virus waarbij de beoogde productielocatie ook van binnen uit gesaboterd werd. (naar laatste gegevens zelfs door een Nederlander naar binnen gebracht)
09-01-2024, 22:51 door Anoniem
Nou normaliter zal een monteur niet na het aandraaien van elke schroef op het scherm kijken of alles goed gegaan is. Hij draait de hele dag dezelfde soort schroeven in hetzelfde soort gat, bijvoorbeeld langs een productielijn van een auto, op een vaste plek. Het apparaat brult wel als er iets niet klopt. Geen brul - verder met de volgende schroef in de volgende auto, 8 uur lang.

Nu komt er een stuk malware op dat de schroef minder hard aandraait. Ziet de monteur dat? Nee, hij keek toch al niet op zijn scherm steeds. En een goede malware past ook het scherm aan zodat alles OK lijkt (zoals bij Stuxnet de toerentallen normaal leken voor de operator).

Qua connectivity: denk dat hij aan het begin van een shift zijn nieuwe instructies krijgt, en de rest van de shift niet meer geconnect hoeft te zijn. Aan het eind gaat hij terug in het oplaadstation.
09-01-2024, 23:10 door Anoniem
Door Anoniem: Allemaal netwerken die veilig hadden moeten zijn maar heten bout veel losser wordt aangedraaid dan is ingesteld en op het display wordt teruggemeld. Dat is bloedlink.

Doet mij ergens aan denken. Stuxnet viert dit jaar zijn twintigste verjaardag. Een paar onthullingen, Kamervragen. De verwoestende eigenschappen van dit type virus; het virus heeft zich verder doorontwikkeld.

Landen die ruzie met elkaar hebben zijn er echt wel toe in staat de productie van een ander op zo'n manier te saboteren

Komt er misschien een terugroepactie van de fabrikant. Ik kon niet vinden waar deze nutrunners gebruikt worden. Koetswerk wordt wel eens op een elders gefabriceerd chassis gezet.

er schijnen mensen te zijn die dit vooruitgang noemen

Overigens hebben mensen binnen landsgrenzen ook wel eens ruzie, stuxnet-achtige virussen bij je binnenlandse concurrent droppen, daar zijn hier ook gevallen van bekend.

Misschien ken je dat liedje van van Duyn over boutjes en moertjes: "met zijn vieren staan wij aan de lopende band." Kon van Duyn het ideaal van de Groenen waarmaken? VanMoof is failliet.
09-01-2024, 23:43 door Anoniem
Door Briolet:
Door Anoniem: Maakt Bosch ook de bouttjes voor de 737max?

Dat was ook de eerste gechte bij het lezen. (-:


Bosch maakt geen bouten, maar gereedschap .

Dat is praktisch mijn LAATSTE gedachte, voor wat betreft de oorzaak van de fuckups bij Boeing.

Wat er daar - hoogstwaarschijnlijk - mis is, is de hele bedrijfs/werk cultuur . Dat elk schroefje dat aangedraaid moet een controle slag heeft en een vinkje DAT het netjes aangedraaid is (en moet het juiste moment).

Uit wat al een tijdje naar buiten komt omtrent Boeing is daar de boel - vooral aan de bovenkant- gewoon verrot is, qua cultuur en gedrevenheid - en gelegenheid - om gewoon geen ontwerp en fabricage fouten te maken.

Mijn natte vinger (en die van luchtvaar bloggers) gaat meer naar een deur die erin gezet wordt op moment van shift-change, en de volgende ploeg die niet meekrijgt - en niet controleert - dat de bouten er nog niet (goed) inzitten.
En dan een eindinspectie die het ook al snel best vindt.

_niet_ naar een obscure diep geinfiltreerde hacker die een elektrische sleutel precies juist mis-tweaked.

Als je je afvraagt hoe dingen misgaan, en wat grote (dan wel kleine) risico's zijn - kun je het beste kijken naar alle andere gevallen waarin dingen misgingen, wat daar de oorzaak was.

Technerds hebben te vaak een hamer-spijker perceptie - als je alleen een hamer hebt hebt, lijkt alles op een spijker. En als je alleen techniek leuk vindt (of snapt) verzin je voor alles een super technische oorzaak.
10-01-2024, 08:20 door Bitje-scheef
Grappigheidsgehalte: 6 Securityrisk: 4
10-01-2024, 09:22 door karma4
Door Anoniem: Maakt Bosch ook de boutjes voor de 737max?
Nee daar heeft de hack plaatsgevonden in de hierarchie van het management, boekhouders aan de macht (MC Douglas).
Kwaliteit en betrouwbaarheid zijn ingeleverd voor KPI's en de winst van de aandeelhouder.


Door Anoniem: .....
Door Anoniem: Maakt Bosch ook de bouttjes voor de 737max?
Nee, maar wat daar gebeurd is is precies het soort ellende dat je kan krijgen als die bouten zijn aangedraaid met een gecompromitteerd exemplaar van dit apparaat.
Niet mee eens ze hadden en hebben een heel ander soort probleem.
https://www.metronieuws.nl/in-het-nieuws/binnenland/2024/01/waarom-europese-boeing-wel-vliegt-vs-ze-aan-grond-vliegtuig/ Specifiek een enkel onderdeel van een paneel (goedkoper) waar anders een deur (duurder) zou zitten.
10-01-2024, 11:54 door Anoniem
Door karma4:
Door Anoniem:
Door Anoniem: Maakt Bosch ook de bouttjes voor de 737max?
Nee, maar wat daar gebeurd is is precies het soort ellende dat je kan krijgen als die bouten zijn aangedraaid met een gecompromitteerd exemplaar van dit apparaat.
Niet mee eens ze hadden en hebben een heel ander soort probleem.
https://www.metronieuws.nl/in-het-nieuws/binnenland/2024/01/waarom-europese-boeing-wel-vliegt-vs-ze-aan-grond-vliegtuig/ Specifiek een enkel onderdeel van een paneel (goedkoper) waar anders een deur (duurder) zou zitten.
Het sluit elkaar niet uit. United Airlines en Alaska Airlines hebben juist bij die panelen in andere toestellen losse onderdelen gevonden en United heeft gemeld dat het om bouten gaat:
https://www.theguardian.com/world/2024/jan/08/united-finds-loose-bolts-boeing-737-max-planes
Dat het (mede) aan bouten ligt die niet goed zijn aangedraaid is dus een mogelijkheid, en dan kan een gecompromitteerde moeraanzetter wel degelijk dit soort problemen opleveren. Of het in dit geval ook werkelijk de oorzaak is is natuurlijk maar de vraag, dat zou wel heel toevallig zijn, maar het punt dat ik maakte is dat het dit soort problemen kan veroorzaken.

Ik weet dat vliegtuigdeuren aan de binnenkant groter zijn dan het gat dat ze afdekken, zodat ze door de hogere binnendruk tijdens de vlucht onwrikbaar vast worden gedrukt en niet open te krijgen zijn, maar dankzij een ingenieuze constructie toch naar buiten toe geopend kunnen worden als het drukverschil met buiten er niet is. De panelen waar het hier om gaat moeten ook groter zijn dan de opening waardoor ze onwrikbaar vast worden gedrukt. Als de structurele integriteit van die panelen afhangt van onderdelen die met bouten aan elkaar zijn bevestigd dan kunnen loszittende bouten het probleem zijn, en dat kan een probleem zijn dat alleen bij deze panelen of zelfs alleen bij een bepaalde serie ervan optreedt. Wie weet omdat er in de fabriek een defecte moeraanzetter is gebruikt ;-). Ze hebben het paneel gevonden, en we zullen merken wat onderzoek daaraan oplevert.
10-01-2024, 16:34 door Briolet
Door karma4:
Door Anoniem: Maakt Bosch ook de bouttjes voor de 737max?
Nee, maar wat daar gebeurd is is precies het soort ellende dat je kan krijgen als die bouten zijn aangedraaid met een gecompromitteerd exemplaar van dit apparaat.
Niet mee eens ze hadden en hebben een heel ander soort probleem.
https://www.metronieuws.nl/in-het-nieuws/binnenland/2024/01/waarom-europese-boeing-wel-vliegt-vs-ze-aan-grond-vliegtuig/ Specifiek een enkel onderdeel van een paneel (goedkoper) waar anders een deur (duurder) zou zitten.[/quote]
Correndon gebruikt een echte deur en dat kost hen een rij zitplaatsen. Bij het toestel dat problemen gaf is de deur vervangen door een blind paneel, die volgens mij ook niet meer bruikbaar is als vluchtweg. Ook omdat dan een stoel de vluchtweg blokkeert.

https://www.upinthesky.nl/2024/01/07/corendon-geeft-update-over-737-max-9/

Mij lijkt een niet goed aangedraaide schroef echter niet de (enige) oorzaak. Dit soort schroeven worden bij vliegtuigen altijd met vloeibaar borgmiddel vastgezet. Dit is een soort slechte lijm, die boven een bepaalde torsie weer loslaat. Dit is een torsiekracht die een gewone trilling nooit zal opwekken. Blijkbaar is dat ook vergeten aan te brengen. (Of ze hebben per ongeluk de tube smeervet gepakt)
12-01-2024, 17:53 door Anoniem
"Hierdoor zal de moeraanzetter moeren minder strak aandraaien en krijgt de gebruiker een verkeerde waarde op de display te zien"

Dit is niet triviaal en ik zou graag een POC zien.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.