Android

Εμπειρογνώμονας: Συστήματα ελέγχου που διεισδύουν σε χάκερ

Wealth and Power in America: Social Class, Income Distribution, Finance and the American Dream

Wealth and Power in America: Social Class, Income Distribution, Finance and the American Dream
Anonim

περισσότερες από 125 φορές την τελευταία δεκαετία, με αποτέλεσμα το θάνατο των ΗΠΑ, δήλωσε ο Πέμπτος εμπειρογνώμονας συστημάτων ελέγχου

Ο Joseph Weiss, διευθύνων σύμβουλος συμβουλευτικών υπηρεσιών ασφάλειας συστημάτων ελέγχου Applied Control Solutions, δεν περιέγραψε λεπτομερώς την παραβίαση που προκάλεσε θανάτους την κατάθεσή του ενώπιον επιτροπής της Γερουσίας των ΗΠΑ, αλλά δήλωσε ότι κατάφερε να βρει στοιχεία για περισσότερες από 125 παραβιάσεις συστημάτων ελέγχου που αφορούν συστήματα πυρηνικών σταθμών, υδροηλεκτρικών σταθμών, υδραυλικών εγκαταστάσεων, πετρελαϊκής βιομηχανίας και αγροτοβιομηχανίας. κυμαίνονται από ασήμαντες έως σημαντικές περιβαλλοντικές ζημίες σε σημαντικές ζημιές στον εξοπλισμό των θανάτων », δήλωσε στην Επιτροπή Εμπορίου, Επιστημών και Μεταφορών της Γερουσίας. "Έχουμε ήδη ένα κυβερνοχώρο στις Ηνωμένες Πολιτείες που έχει σκοτώσει ανθρώπους."

[Read more: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Τις άλλες φορές ο Weiss μίλησε για μια βενζίνη του Ιουνίου 1 ρήξη αγωγών κοντά στο Bellingham, Ουάσιγκτον. Αυτή η ρήξη έχυσε περισσότερους από 200.000 γαλόνια βενζίνης σε δύο κολπίσκους, οι οποίοι πυροδότησαν και σκότωσαν τρία άτομα. Οι ερευνητές βρήκαν διάφορα προβλήματα που συνέβαλαν στη διάρρηξη, αλλά η Weiss εντόπισε μια αποτυχία του υπολογιστή στην κεντρική αίθουσα ελέγχου του αγωγού ως μέρος του προβλήματος.

Θα μπορούσε να χρειαστεί πολύς χρόνος από τις ΗΠΑ για να ξεφύγουν από συντονισμένες επιθέσεις σε υποδομές που χρησιμοποιούν έλεγχο συστήματα, ο Weiss είπε στους γερουσιαστές. Ο κατεστραμμένος εξοπλισμός μπορεί να πάρει αρκετές εβδομάδες για να αντικαταστήσει, είπε. Μια συντονισμένη επίθεση "θα μπορούσε να είναι καταστροφική για την οικονομία και την ασφάλεια των ΗΠΑ", είπε. «Η βιομηχανία βιομηχανικών συστημάτων ελέγχου είναι εδώ και χρόνια πίσω από την βιομηχανία πληροφορικής για την προστασία του κυβερνοχώρου και μερικές από τις τεχνικές που χρησιμοποιούνται στην ασφάλεια ΤΠ θα βλάψουν τα συστήματα ελέγχου, πρόσθεσε. "Εάν διεισδύσετε-δοκιμάσετε ένα παλαιό σύστημα βιομηχανικού ελέγχου, θα το κλείσετε ή θα το σκοτώσετε", είπε. "Θα είσαι ο δικός σου χάκερ."

Μέρος του προβλήματος είναι ότι υπάρχουν μόνο λίγοι προμηθευτές συστημάτων ελέγχου και οι αρχιτεκτονικές τους και οι προεπιλεγμένοι κωδικοί πρόσβασης είναι κοινά για κάθε πωλητή, είπε ο Weiss. Επιπλέον, υπάρχουν κατά πάσα πιθανότητα λιγότεροι από 100 εμπειρογνώμονες στον κυβερνοχώρο ασφάλειας στον κυβερνοχώρο παγκοσμίως και τα πανεπιστήμια των Η.Π.Α. δεν έχουν προγράμματα σπουδών επικεντρωμένα στην ασφάλεια του κυβερνοχώρου, πρόσθεσε.

Οι επιθέσεις προέρχονται από ξένους αλλά και από υπαλλήλους ή πρώην υπαλλήλους, Είπε ο Weiss. "Πιστεύω ότι η απειλή αυξάνεται όχι μόνο λόγω των εθνικών κρατών … αλλά επειδή η οικονομική ύφεση έχει δημιουργήσει πολλούς δυσαρεστημένους αλλά πεπειραμένους ανταγωνιστές", ανέφερε.

Η Weiss έδωσε τρία παραδείγματα περιπτώσεων που αφορούσαν δυσαρεστημένους υπαλλήλους, συμπεριλαμβανομένης μιας πρόσφατης υπόθεσης στην Καλιφόρνια, όπου ένας υπάλληλος απείλησε τα συστήματα ανίχνευσης διαρροών σε τρία πετρελαιοφόρα ανοικτά των ακτών.

Οι γερουσιαστές ζήτησαν αυξημένη εστίαση στην ασφάλεια του κυβερνοχώρου στην αμερικανική κυβέρνηση και την ιδιωτική βιομηχανία. "Είναι πολύ σημαντικό για τους ανθρώπους να γνωρίζουν ότι η ασφάλεια στον κυβερνοχώρο δεν προστατεύει μόνο τα κυβερνητικά μας δίκτυα από χώρες με τρομοκράτες ή χάκερ που θέλουν τα μυστικά μας", δήλωσε ο Γερουσιαστής Τζέι Ροκφέλερ, πρόεδρος της Επιτροπής Δυτικής Βιρτζίνιας. "Πρόκειται για την προστασία της κρίσιμης υποδομής του έθνους μας από κυτταρικές επιθέσεις που θα μπορούσαν να επηρεάσουν σοβαρά το εμπόριο και την οικονομία που είναι απολύτως καταστροφικές."

Πολλοί Αμερικανοί κάτοικοι δεν σκέφτονται ούτε γνωρίζουν για τις συνεχιζόμενες κυβερνοεπιθέσεις, πρόσθεσε ο Rockefeller. Ο James Lewis, διευθυντής του Προγράμματος Τεχνολογίας και Δημόσιας Πολιτικής στο Κέντρο Στρατηγικών και Διεθνών Μελετών, κάλεσε επίσης το Κογκρέσο να επικεντρωθεί στην παραδοσιακή ασφάλεια ΤΠ παράλληλα με τα συστήματα ελέγχου. Αυτή τη στιγμή, η πνευματική ιδιοκτησία στις ΗΠΑ διακυβεύεται και οι απώλειες αυτές θα βλάψουν τη μακροπρόθεσμη ανταγωνιστικότητα του έθνους, ανέφερε.

Παρόλο που τα συστήματα ελέγχου αντιπροσωπεύουν πιθανότητα επίθεσης, "είμαστε υπό επίθεση τώρα," είπε ο Lewis. "Ανησυχώ περισσότερο για την απώλεια πληροφοριών. Αυτή τη στιγμή, ληστεύουμε από ξένους φορείς της πιο πολύτιμης τεχνολογίας μας και πρέπει να σταματήσουμε αυτό."