Teollisuuden tietokoneverkkojen turvallisuus on vakavien turvallisuusuhkien edessä

Jan 04, 2022

Jätä viesti

Department of Homeland Securityn ICS{0}}CERT julkaisi tällä viikolla kolme turvallisuusneuvontaa Industrial Computer Control Systemsistä (ICS)-korostaen infrastruktuuriin ja teollisuusverkkoihin nykyään kohdistuvia vakavia turvallisuusuhkia.

Äskettäisessä blogiviestissä, jossa esitettiin yhteenveto ICS:n nykyisestä uhkakuvasta, Fortinetin Ruchna Nigam korosti: "Useimmat teolliset ohjausjärjestelmät tulevat eri toimittajilta ja käyttävät patentoituja käyttöjärjestelmiä, sovelluksia ja protokollia (mukaan lukien General Electric, Kwell, DNP3 ja Modbus). Tämän seurauksena IT-osastoille kehitetyt isäntä{1}}pohjaiset tietoturvaratkaisut ovat lähes täysin sopimattomia ICS:lle."

Tämä epäilemättä heikentää ICS:n turvallisuutta entisestään, ja tietoturva-aukkojen löytäminen ja korjaaminen on yksinomaan myyjän vastuulla. Toimittaja - tunnisti ja raportoi kaikki kolmessa tiedotteessa mainitut löydetyt haavoittuvuudet, mutta on vaikeaa varmistaa, että heidän korjauksensa todella ratkaisivat ongelman.

Ivan Sanchez, joka löysi hiljattain Rockwell IAB:n tietoturvaloukkauksen, oli melko järkyttynyt. Päivittäisessä työssään hän etsii ja löytää jatkuvasti uusia ICS-tietoturva-aukkoja. Juuri viime vuonna hän julkaisi raportin, joka tunnisti yli 150 riskiongelmaa pelkästään Rockwellin tuotteissa. Yleisesti ottaen asiaan liittyvistä asioista ilmoittamisen jälkeen asiaankuuluvat yritykset neuvottelevat hänen kanssaan lisää.

"95 prosentissa tapauksista yritys pyytää minua-tekemään uudelleen ennen lopullisen ilmoituksen tekemistä", Sanchez sanoi haastattelussa. "Mielestäni yritysten pitäisi kysyä tietoturva-aukkojen yksityiskohtia sen sijaan, että vain sanoisivat "kiitos" siitä, mitä tällä hetkellä löydetään."

Tiedote ICSA-16-056-01 kuvaa Rockwell Automationin Integrated Architecture Builder (IAB) -sovelluksen muistin käyttövirheen. Kun sitä on hyödynnetty onnistuneesti, hyökkääjä voi suorittaa haitallista koodia samoilla oikeuksilla kuin IAB-työkalu. Vain paikalliset käyttäjät voivat hyödyntää sitä, ja se on korjattu. Ennen uusimman version asentamista on kuitenkin suositeltavaa, että käyttäjät välttävät IAB.exe-tiedoston avaamista epäluotettavien projektitiedostojen avaamiseen. Lisäksi kaikkia ohjelmistoja tulee käyttää "käyttäjän" roolina, ei "järjestelmänvalvojana".

Tiedote ICSA-16-061-03 kuvaa evästeeseen perustuvan tietoturvahaavoittuvuuden, jonka avulla etähyökkääjä voi määrittää EatonLightingSystemsin asetukset EG2WebControlin kautta. Eaton on korjannut haavoittuvuuden, mutta sen ottaminen käyttöön kaikkiin järjestelmiin vie vielä aikaa.

Tiedote ICSA-16-096-01 kuvaa neljää Pro-facen GP-ProEXHMI-ohjelmiston tietoturvahaavoittuvuutta: yksi johtaa tietovuotoon, kaksi puskurin ylivuotoa ja toinen kova. -koodattu valtakirjaongelma. Kaikki neljä vikaa on nyt korjattu.

On olemassa vahvat todisteet siitä, että nykyiset ICS-tietoturvaongelmat ovat paljon vakavampia kuin Fortinet-blogiviestin lausunnot.

Itse asiassa Ivan Sanchez sanoi haastattelussa: "ICS-teollisuuden on parannettava oman koodinsa laatua ja otettava käyttöön turva- ja tarkastuskontrollit. Olen julkaissut 30 prosenttia löydetyistä ongelmista, eikä alalla ole ollut tarpeeksi aikaa korjata ne kaikki - - Joten minun on sanottava, se on suuri ongelma."

Vaikka ongelman objektiivisuudesta on tullut yksimielisyys, se on edelleen suurelta osin mahdollinen ongelma toistaiseksi.

Patrick Coyle, Chemical Facility Safety Newsin kirjoittaja, selitti: "Yhtäältä lähes jokaisessa ohjausjärjestelmässä on paljon turva-aukkoja, jotka meidän on arvioitava huolellisesti ja estettävä niihin kohdistuvat tunkeutumiset. Toisaalta nämä ICS-hallintajärjestelmät ovat yksinkertaisesti liian monimutkaisia, ja tehokkaan hyökkäyssuunnitelman järjestäminen vaatii runsaasti ICS{0}}asiantuntemusta."

IPC Hän odottaa, että hyökkäysaktiviteetit lisääntyvät jatkossakin, mutta kasvu heijastuu lähinnä laatutasoon eikä määrään. "Luulen, että tulemme näkemään tehottomia hyökkäyksiä ICS:ään. Kuten Verizonin ilmoittaman hydraulijärjestelmän murtautumisen yhteydessä, hyökkääjä yksinkertaisesti muutti asetusarvoa mielensä mukaan, mutta se havaittiin nopeasti, ja turvajärjestelmä tai hälytys Operaattori ratkaisi ongelma helposti." Itse asiassa se on haitallista toimintaa, jota on suunniteltu pitkään.

Hän kuitenkin varoitti: "Suurin huolenaiheeni on, että jotkut haitalliset toimijat voivat käyttää kiristysohjelmia kriittisen infrastruktuurin lukitsemiseen. Se ei vaadi syvällistä asiantuntemusta, kunhan he voivat murtautua järjestelmään.

Lähetä kysely