SG.hu·

Feltörték a Google ausztrál központjának vezérlőrendszerét

Két biztonsági szakértő egy biztonsági rést kihasználva sikeresen feltörte a keresőóriás Wharf 7 nevű ausztráliai főhadiszállását és így hozzáférhettek bizonyos hálózatokhoz.

A Google épületmenedzsment rendszere a Tridium Niagara AX platformra épül. A hibát a Cylance biztonsági cég két munkatársa, Billy Rios és Terry McCorkle használta ki, miután sikerült kideríteniük a rendszergazda jelszavát. Ezzel hozzáfértek a létesítmény fűtéséhez, klímaberendezéséhez, valamint az építési tervekhez és a vízvezetékek elrendezéséhez. Utólag kiderült, hogy már létezik javítás, de azt a társaság illetékesei nem telepítették fel. A szakemberek tájékoztatták a hiányosságról a vállalat képviselőit, s felhívták a figyelmet arra, hogy egy bűnöző feltelepíthetett volna egy rootkitet és megszerezhette volna a teljes ellenőrzést a rendszer felett.

A Google egyik szóvivője elmondta, hogy a hálózatukat leválasztották az internetről. A kutatók az áramellátást, a felvonókat és az ajtókat vezérlő rendszerekhez nem szereztek hozzáférést. A szóvivő hozzátette: a feltört rendszer nem volt összekötve a belső hálózattal.


A házakat vezérlő rendszerek biztonsága nagyon gyenge, és ha nem a Google esik bele a csapdába ez továbbra sem érdekelne senkit

A Cylance munkatársai kiemelték, hogy egy klasszikus forgatókönyv valósult meg: egy harmadik cég felszerelt egy rendszert, de a hibajavításokról már nem gondoskodott. A Tridium Niagara AX platformot világszerte használják, többek között katonai létesítményekben és kórházakban is. Billy Rios és Terry McCorkle összesen több mint 25 000 olyan Tridium-rendszert találtak, amelyekhez a világhálón keresztül bárki hozzáférhetett. Nagyon valószínűnek tűnik, hogy ezek jelentős részére szintén nem telepítették fel a különböző hibajavításokat és ezáltal könnyen támadhatók.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© YaniMan2013. 05. 08.. 09:27||#3
Mivel a Google fõleg szoftverfejlesztõ cég, nem írnék olyat, hogy az õ rendszerüket törték fel, mert nem õk fejlesztették (hanem Tridium), õk csak használják. A mondat viszont az elõbbit sugallja.
A témához pedig annyit, hogy gondolom nem olcsó rendszerekrõl van szó, egy automatikus frissítõkét igazán hozzáadhattak volna fejlesztõék. Az meg egyenesen baromság, hogy a jelszavakat kétirányú kódolással tárolják.
Ezért viszont egyenesen pofánrúgás járna nekik: "...the company said it believed attacks on its systems were unlikely because the systems were obscure and hackers didn’t traditionally target such systems."
© csimmasz2013. 05. 08.. 08:00||#2
Én még most sem értem, hogy vezérlõ rendszereket miért lehet internetrõl elérni?
Mi az a rohadt fontos feature ami miatt kell a külsõ kontroll?
A frissitések megoldhatók annélkül is, a lekérdezésekhez sem kell engedélyezni a külsõ vezérlést.
Miért kell mindent sebezhetõre csinálni.
ha supportra van szükség vagy táv segítségre azt is lelehetne fizikailag választani és csak Hw kulcs jelenlétében elérhetõvé tenni ha szükséges.
+1
© item2013. 05. 07.. 22:33||#1
Csodálatos..