Az ipari számítógépes hálózatok biztonsága komoly biztonsági fenyegetésekkel néz szembe

Jan 04, 2022

Hagyjon üzenetet

A Belbiztonsági Minisztérium ICS{0}}CERT-je a héten három biztonsági tanácsot adott ki az ipari számítógép-vezérlőrendszerekről (ICS),{1}}is hangsúlyozva az infrastruktúrát és az ipari hálózatokat ma fenyegető súlyos biztonsági fenyegetéseket.

Az ICS jelenlegi fenyegetettségét összefoglaló legutóbbi blogbejegyzésében a Fortinet Ruchna Nigam kiemelte: "A legtöbb ipari vezérlőrendszer különböző gyártóktól származik, és saját operációs rendszereket, alkalmazásokat és protokollokat futtat (beleértve a General Electricet, a Kwellt, a DNP3-at és a Modbust). Ennek eredményeként az IT-részlegek számára kifejlesztett gazdagép{1}}alapú biztonsági megoldások szinte teljesen alkalmatlanok az ICS-re."

Ez kétségtelenül még gyengíti az ICS biztonságát, és a biztonsági rések felkutatása és kijavítása kizárólag a gyártó felelőssége. A három közleményben hivatkozott összes felfedezett sebezhetőséget egymástól függetlenül azonosította és jelentette a szállító -, azonban nehéz ellenőrizni, hogy a javítások valóban megoldották-e a problémát.

Ivan Sanchez, aki a közelmúltban fedezte fel a Rockwell IAB biztonsági feltörését, igencsak megdöbbent. Napi munkája során folyamatosan új ICS biztonsági réseket keres és fedez fel. Csak tavaly adott ki egy jelentést, amely több mint 150 kockázati problémát azonosított csak a Rockwell termékekkel kapcsolatban. Általánosságban elmondható, hogy a kapcsolódó kérdések bejelentése után az érintett vállalatok további konzultációt folytatnak vele.

"Az esetek 95 százalékában a vállalkozás megkér, hogy -újra teszteljek, mielőtt végleges bejelentést teszek" - mondta Sanchez egy interjúban. "Úgy gondolom, hogy a vállalatoknak a biztonsági résekkel kapcsolatos konkrétumokról kellene kérdezniük, ahelyett, hogy csak azt mondanák, hogy "köszönöm" a jelenleg felfedezett dolgokat."

Az ICSA-16-056-01 közlemény a Rockwell Automation Integrated Architecture Builder (IAB) alkalmazásának memória-hozzáférési megsértését írja le. Sikeres kihasználása után lehetővé teszi a támadó számára, hogy rosszindulatú kódot hajtson végre ugyanazokkal a jogosultságokkal, mint egy IAB-eszköz. Csak a helyi felhasználók tudják kihasználni, és kijavították. A legújabb verzió telepítése előtt azonban továbbra is ajánlott, hogy a felhasználók kerüljék az IAB.exe használatát a nem megbízható projektfájlok megnyitásához; emellett minden szoftvert „felhasználói” szerepkörként kell futtatni, nem „adminisztrátor” szerepkörként.

Az ICSA-16-061-03 közlemény egy cookie-alapú biztonsági rést ír le, amely lehetővé teszi a távoli támadók számára az EatonLightingSystems EG2WebControl segítségével történő konfigurálását. Az Eaton kijavította a sérülékenységet, de még mindig időbe telik, amíg minden rendszerre kihelyezik.

Az ICSA-16-096-01 közlemény négy biztonsági rést ír le a Pro-face GP-ProEXHMI szoftverében: az egyik információszivárgáshoz, kettő puffertúlcsorduláshoz, a másik pedig egy kemény -kódolt hitelesítési probléma. Mára mind a négy hibát kijavították.

Számos bizonyíték támasztja alá, hogy a jelenlegi ICS biztonsági problémák sokkal súlyosabbak, mint a Fortinet blogbejegyzésében szereplő kijelentések.

Valójában Ivan Sanchez azt mondta egy interjúban: "Az ICS-iparnak javítania kell saját kódminőségét, valamint biztonsági és ellenőrzési ellenőrzéseket kell bevezetnie. A talált problémák 30 százalékát közzétettem, és az iparágnak nem volt elég ideje arra, hogy javítsd ki mindegyiket – – Szóval azt kell mondanom, ez nagy baj.

Bár a probléma objektivitása konszenzussá vált, egyelőre még nagyrészt potenciális probléma.

Patrick Coyle, a Chemical Facility Safety News szerzője kifejtette: "Egyrészt szinte minden vezérlőrendszerben nagyon sok biztonsági rés van, amelyeket gondosan fel kell mérnünk, és meg kell akadályoznunk az őket célzó behatolásokat. Egyrészt ezek Az ICS-vezérlőrendszerek egyszerűen túl bonyolultak, és egy hatékony támadási terv megszervezéséhez rengeteg ICS-hez{0}} kapcsolódó szakértelem szükséges."

Az IPC Arra számít, hogy a támadási tevékenység a jövőben tovább fog növekedni, de ez a növekedés elsősorban a minőségi, nem pedig a mennyiségi szinten tükröződik. "Szerintem több nem hatékony támadást fogunk látni az ICS ellen. A Verizon által jelentett hidraulikus rendszer behatolásához hasonlóan a támadó egyszerűen megváltoztatta az alapjelet, de gyorsan felfedezték, és a biztonsági rendszer vagy a riasztó Az operátor megoldotta könnyen megoldódik a probléma." Valójában a rosszindulatú tevékenységekről van szó, amelyeket már régóta terveznek.

Ugyanakkor figyelmeztetett: "A legnagyobb aggodalmam az, hogy egyes rosszindulatú szereplők zsarolóprogramokat használhatnak a kritikus infrastruktúra lezárására. Nem igényel mélyreható szakértelmet, amíg be tudnak törni a rendszerbe.

A szálláslekérdezés elküldése