Android

Το δίκτυο ηλεκτρικής ενέργειας βρίσκεται ευαίσθητο στην Cyberattack

Η Nissan τροφοδοτεί με βιώσιμη ενέργεια σχολείο της Νότιας Αφρικής

Η Nissan τροφοδοτεί με βιώσιμη ενέργεια σχολείο της Νότιας Αφρικής
Anonim

Ένα αναδυόμενο δίκτυο έξυπνων διακοπτών ρεύματος, που ονομάζεται έξυπνο δίκτυο, θα μπορούσε να καταρρεύσει με cyberattack, σύμφωνα με τους ερευνητές της IOActive, μιας συμβουλευτικής ασφάλειας του Σιάτλ.

Οι ερευνητές του IOActive πέρασαν το προηγούμενο έτος δοκιμές συσκευών Smart Grid για ευπάθειες ασφαλείας και έχουν ανακαλύψει μια σειρά ελαττωμάτων που θα μπορούσαν να επιτρέψουν στους χάκερς να έχουν πρόσβαση στο δίκτυο και να μειώσουν την ισχύ, σύμφωνα με τον Joshua Pennell, Διευθύνοντα Σύμβουλο της IOActive. Οι συσκευές Smart Grid είναι μικροί υπολογιστές που είναι συνδεδεμένοι στο ηλεκτρικό δίκτυο, παρέχοντας στους πελάτες και τις εταιρείες ηλεκτρικής ενέργειας μεγαλύτερο έλεγχο της ηλεκτρικής ενέργειας που χρησιμοποιούν. Οι ερευνητές δημιούργησαν ένα σκουλήκι υπολογιστή που θα μπορούσε να διαδοθεί γρήγορα μεταξύ των συσκευών Smart Grid, πολλοί από τους οποίους χρησιμοποιούν την ασύρματη τεχνολογία για να επικοινωνούν, σύμφωνα με τον Travis Goodspeed, ανεξάρτητο σύμβουλο ασφαλείας που συνεργάστηκε με την ομάδα. "Έχει εξαπλωθεί από ένα μέτρο σε άλλο και στη συνέχεια άλλαξε το κείμενο στην οθόνη LCD για να πει" pwned "," είπε. Το Pwned είναι το hacker-speak meaning που έχει αναληφθεί.

Στα χέρια ενός κακόβουλου hacker, αυτός ο κώδικας θα μπορούσε να χρησιμοποιηθεί για να κόψει την τροφοδοσία σε συσκευές Smart Grid που χρησιμοποιούν μια δυνατότητα που αποκαλείται "απομακρυσμένη αποσύνδεση", η οποία επιτρέπει στις εταιρείες ηλεκτρικής ενέργειας να μειώσουν την ισχύ ενός πελάτη μέσω του δικτύου.

Η IOActive ενημέρωσε το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ για τα ευρήματά της τη Δευτέρα και συμβουλεύει τη βιομηχανία κοινής ωφέλειας να δοκιμάσει καλύτερα τα συστήματα πριν την παρουσίαση του στον πραγματικό κόσμο

Τα νέα της έρευνας του IOActive αναφέρθηκαν για πρώτη φορά από το CNN, διασφαλίζοντας ότι η ασφάλεια του Smart Grid θα πάρει πολλή δημόσια προσοχή καθώς οι ΗΠΑ προχωρούν με τα σχέδια για να προσθέσουν άλλα 17 εκατομμύρια από αυτές τις συσκευές κατά τη διάρκεια των επόμενων ετών

Η ευρωστία των αμερικανικών δικτύων ηλεκτρικής ενέργειας υπήρξε ένα ζήτημα καυτού κουμπιού μετά από μια τεχνική δυσλειτουργία το 2003 προκάλεσε μια αποτυχημένη πτώση ισχύος στις ανατολικές Ηνωμένες Πολιτείες και τον Καναδά που πλήττει 55 εκατομμύρια ανθρώπους

Hackers έχουν μάτια pow πριν από. Πέρυσι, η Κεντρική Υπηρεσία Πληροφοριών των Η.Π.Α. επιβεβαίωσε ότι οι εγκληματίες είχαν πειραχτεί σε ηλεκτρονικά συστήματα μέσω του Διαδικτύου και έκοψαν την εξουσία σε αρκετές πόλεις σε χώρες εκτός των ΗΠΑ

Η έρευνα IOActive πιθανότατα δεν θα κυκλοφορήσει δημοσίως: Πολλές από αυτές τις συσκευές είναι ήδη και θα ήταν πολύ επικίνδυνο να γνωστοποιηθούν τα σφάλματα. Ο Pennell είπε ότι η δουλειά της ομάδας του δεν επικεντρώθηκε σε έναν συγκεκριμένο κατασκευαστή συσκευών και ότι ήταν σε θέση να επιβεβαιώσει μια σειρά από θεωρητικές ευπάθειες που εντοπίστηκαν από τον Goodspeed, ο οποίος έχει διερευνήσει ευπάθειες στο τσιπ Texas Instruments MSP430 που χρησιμοποιούν ορισμένες συσκευές Smart Grid. > "Έδειξαν ότι η ίδια ευπάθεια υπάρχει μέσα σε ένα συγκεκριμένο έξυπνο μετρητή και απέδειξαν ότι θα μπορούσαν να το εκμεταλλευτούν και να το κάνουν σε λογισμικό αποθεμάτων χωρίς αλλαγές", δήλωσε ο Goodspeed.

Αυτά τα Smart Smart Infrastructure Infrastructure (AMI) τα συστήματα χρησιμοποιούν μια ποικιλία επεξεργαστών χαμηλής κατανάλωσης μαζί με ειδικά διαμορφωμένα firmware και λειτουργικά συστήματα και μπορούν να εξοπλιστούν με μια ποικιλία ασύρματων πρωτοκόλλων, τα οποία μπορούν να προσφέρουν στους επιτιθέμενους διαφορετικούς τρόπους να εισχωρήσουν στα συστήματα, δήλωσε ο Pennell

Smart-meter οι κατασκευαστές θα ωφεληθούν από το να έχουν εξωτερικούς εμπειρογνώμονες ασφαλείας να δοκιμάσουν τα προϊόντα τους για ελαττώματα, είπε ο Pennell. "Το σχεδιασμό και η εφαρμογή αυτών των συστημάτων δεν έχει εξεταστεί από τρίτους", δήλωσε.

Παρόλο που αυτό δεν συνέβαινε πάντοτε, σήμερα είναι συνηθισμένη πρακτική για εταιρείες όπως η Microsoft να φέρνουν εκτός hackers σε άγχος- δοκιμάστε τα προϊόντα τους πριν από την αποστολή τους.

Συχνά μπορούν να ληφθούν για μερικές εκατοντάδες δολάρια σε eBay, δίνοντας στους χάκερ έναν φθηνό τρόπο δοκιμής των επιθέσεων τους.

Αν ένα από αυτά τα σφάλματα ασφαλείας γίνει δημόσια, δεν θα ήταν απλώς επικίνδυνο, θα ήταν επίσης δαπανηρό, κοστίζοντας τις εταιρίες κοινής ωφελείας μεγάλα χρήματα καθώς γυρνούσαν πίσω και αναβαθμίζουν τα buggy τους συστήματα, δήλωσε ο Pennell