Войти
SecurityLab.ru

Разработчик создал инструмент для взлома SCADA-систем

2379
2
-2
Интернет-безопасность
Иллюстрация по теме "Интернет-безопасность".
Источник изображения: www.wired.com

Создание инструмента заняло 2 недели и стоило автору почти $400. На конференции S4x14 в Майами, США, разработчик Стивен Хилт (Stephen Hilt) представил созданный им инструмент для взлома SCADA-систем.


По словам автора, программируемый логический контроллер (PLC) является недорогим хакерским инструментом, который может отключить сеть управления технологическими процессами при помощи текстового сообщения.


Как отмечает Хилт, на создание прототипа под названием PLCpwn у него ушло две недели и не более $400. При этом разработчик использовал существующие модули атак Metasploit, которые ранее были созданы его компанией.


«PLCpwn способен нанести существенный вред при помощи простого текстового сообщения, - заявил создатель. – Он может проникнуть через подсеть и отключить центральный процессор. При этом устройство способно осуществлять атаки, направленные на извлечение данных и инъекции».


Что касается идеи создания такого инструмента, то, по словам разработчика, его вдохновил другой аналогичный проект под названием Power Pwn, созданный по заказу Агентства передовых оборонных проектов (Defense Advanced Research Projects Agency, DARPA).


«Инструмент создавался для получения удаленного доступа к сети, используя устройство с обычными возможностями, - рассказал разработчик. – Мы всегда шутили по этому поводу, отмечая, что таким устройством может стать PLC».


По словам экспертов, PLCpwn стал следующей ступеней развития цифрового мира после Stuxnet.


«Вы знаете, как это работает, если знакомы со спецификой Stuxnet. Но то, что является основной целью – это компрометация подрядчика или цепочки поставок», - заявил Ральф Лангнер (Ralph Langner), основатель Langner Communications.


По словам Лангнера, аналогичное устройство создается в Национальной лаборатории Айдахо, США. «Исследователи создают миниатюрный передатчик с вредоносным кодом, который злоумышленники могут незаметно разместить на объекте и контролировать при помощи радиосигналов», - резюмировал эксперт.

Права на данный материал принадлежат SecurityLab.ru
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Компании
Проекты
2 комментария
№1
23.01.2014 14:17
Статья не содержит никакой конкретной информации.
0
Сообщить
№2
23.01.2014 14:35
Цитата, Олег Бахарев сообщ. №1
Статья не содержит никакой конкретной информации.
?
Цитата, q
Создание инструмента заняло 2 недели и стоило автору почти $400. На  конференции  S4x14 в Майами, США, разработчик Стивен Хилт (Stephen Hilt) представил созданный им инструмент для взлома SCADA-систем.
Цитата, q
По словам автора, программируемый логический контроллер (PLC) является недорогим хакерским инструментом, который может отключить сеть управления технологическими процессами при помощи текстового сообщения.
Цитата, q
«PLCpwn способен нанести существенный вред при помощи простого текстового сообщения, - заявил создатель. – Он может проникнуть через подсеть и отключить центральный процессор. При этом устройство способно осуществлять атаки, направленные на извлечение данных и инъекции».
Цитата, q
Но то, что является основной целью – это компрометация подрядчика или цепочки поставок»
Не много конечно, но кое-что. Или Вы хотели исходный код увидеть :)?
+2
Сообщить
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 26.11 05:38
  • 0
Комментарий относительно советских МПЛА проекта 945А
  • 26.11 05:02
  • 11634
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 26.11 04:11
  • 2
В России прокомментировали мощь и точность «Торнадо-С»
  • 26.11 00:22
  • 6
re:системы связи inwave.ru 2025 TRX-8D 10 Мбит/с на расстоянии 500 км,работоспособна с АФАР,прямое расширение помехоустойчивым кодом (DSSS) + ППРЧ (FHSS) сигнал с полосой 80 МГц ,габаритные размеры мм 126х60х35 ,масса г 300
  • 25.11 23:41
  • 1
Россия нацелила на Украину свои гиперзвуковые "Цирконы" (The National Interest, США)
  • 25.11 23:09
  • 1
«Калашников» рассказал о подготовке к серийному производству «Кроны-Э»
  • 25.11 18:08
  • 2
re:Кино на русском языке , может подойдёт/ Василий КУПЦОВ, генерал-майор милиции, начальник МУР (1994 -1996 гг.):— Современные сериалы не смотрю, потому что когда пытался, то периодически наталкивался в них на моменты, дискредитирующие образ сыщика,
  • 25.11 08:59
  • 146
ChatGPT-4 и нейросети (ИИ) спешат на помощь ГШ ВС РФ и Российской армии
  • 25.11 06:44
  • 0
Комментарий к "В США сделали признание об «Орешнике»"
  • 25.11 06:42
  • 12
Прогнозы Илона Маска: ИИ полностью заменит работающих за компьютерами. Приложения исчезнут, а звук и изображение будет создавать ИИ
  • 25.11 06:29
  • 1
«Мы уже обогнали Су-57»: в индийской прессе надеются на собственный истребитель
  • 25.11 06:11
  • 0
Комментарий к "Напряжение, от которого ломаются ручки"
  • 25.11 04:48
  • 0
Комментарий к "«Мы уже обогнали Су-57»: в индийской прессе надеются на собственный истребитель"
  • 25.11 02:38
  • 1
В подразделения ГрВ "Запад" в зоне СВО поступили новые тактические мотовездеходы "Улан"
  • 25.11 02:34
  • 0
Почему русский патриотизм может быть основан только на высших (иррациональных, в том числе) идеалах.