Кондиционирование Вентиляция Сантехника Отопление
Кондиционирование Вентиляция Сантехника Отопление
СОК СОК
Главное меню
Главная
Новости
СОК онлайн
Рубрики
О журнале
Медиаплан
Реклама
Реклама на сайте
Выставки
Семинары
Контакты
Поиск
Форум
Библиотека
Фотогалерея
Рубрики
Сантехника
Отопление
Кондиционирование
Вентиляция
Энергосбережение
Нормативная База
Объекты
Рекомендуем
Системы воздушного отопления
Тепловые насосы, Телпый пол и Воздушные фильтры
Кондиционеры, вентиляция, тепловые насосы.
Кондиционеры Daikin
c-o-k.ru
Aqua-Term 2013
Top100+ :: Teplo.com

Хакеры спровоцировали коммунальную аварию по интернету Версия для печати Отправить на e-mail
10.03.2012

Сообщение о хакерской атаке, которая вывела из строя водонасос в предместье города Спрингфилда, штат Иллинойс, широко обсуждается в американской печати. Насколько известно, это первый случай, когда в результате компьютерного взлома инфраструктуре США был нанесен реальный ущерб.

Автор: Владимир КОЗЛОВСКИЙ, Русская служба Би-би-си

Компьютеры американских правительственных ведомств, фирм и частных лиц подвергаются атакам постоянно, но обычно взломщики ставят себе целью похитить закрытые данные или просто набедокурить. До сих пор не было сообщений об атаках, результатом которых явился бы физический ущерб инфраструктуре страны.

В ряде комментариев подчеркивается, что американская экономика все больше полагается на компьютеры, и что одновременно повышается квалификация их взломщиков. Однако, как отмечает на одном сайте американский хакер с ником prOf, на самом деле для взлома системы управления и сбора данных (SCADA) коммунального хозяйства крошечного городка особой квалификации и не требовалось. Чтобы подчеркнуть это наблюдение, хакер иллюстрирует его скриншотом системы водоснабжения и канализации техасского города Хьюстона, в которую он, по его словам, только что вломился.

«Механизмам при этом не было нанесено никакого ущерба, — оговаривается prOf, рассказывая о взломе. — Мне не по душе безмозглый вандализм, бессмысленный и глупый. С другой стороны, то же самое можно сказать о моде на подключение ваших систем SCADA к интернету. Я даже не назвал бы это хакингом. Это не требует практически никакой квалификации и может быть совершено двухлетним младенцем, имеющим рудиментарное понятие о программировании».

Кибертерроризм?
Авария на иллинойском объекте, обслуживающем 2 200 семей, не оставила их без воды, поскольку там одновременно работают несколько насосов. Поломка, случившаяся 8 ноября, прошла бы незамеченной для всех, кроме местных коммунальщиков, если бы два дня спустя известный эксперт по компьютерной безопасности Джо Вайсс не поведал в своем блоге, что его ознакомили с секретным документом иллинойского Разведывательного и антитеррористического центра, в котором поломку называют результатом компьютерной атаки.

Как явствует из данных расследования, предпринятого властями Иллинойса, сперва взломщик проник в компьютерную сеть компании, которая изготовляет системы SCADA для пострадавшего коммунального хозяйства. Хакер похитил из базы данных компании сохраненные там имена пользователей и паролей ее клиентов и использовал их для того, чтобы проникнуть в систему управления водным хозяйством.

По команде далекого компьютера насос начал быстро отключаться и потом включаться снова, в результате чего его мотор вскоре перегорел. Пароль: «компьютер»

По словам Вайсса, пока неизвестно, сколько имен и паролей было похищено у производителя систем управления, имя которого пока публично не называется, и использовались ли они для проникновения в компьютеры других его клиентов. Производители систем управления часто хранят эту информацию для того, чтобы иметь удаленный доступ к оборудованию клиентов с целью обслуживания и ремонта. Но этот порядок удобен и для хакеров. Превосходно информированный по этой части сайт Wired напоминает, что такой лазейкой воспользовался румынский хакер, который вломился в систему оплаты кредитными картами, установленную в ряде ресторанов США, и похитил информацию владельцев кредиток.

В 2009 году семь пострадавших ресторанов возбудили иск против компании Radiant Systems, изготовившей их системы SCADA. Истцы обвинили ее в том, что она не соблюдала общепринятые правила компьютерной безопасности и, например, сохраняла после завершения транзакции всю информацию, содержащуюся на магнитной полосе кредитки. Кроме того, имя пользователя по умолчанию было «администратор», а пароль — «компьютер».

«Дождались»
Эксперты отмечают, что взлом иллинойской системы водоснабжения являлся первой успешной атакой на промышленную систему управления и сбора данных, после того как в прошлом году обнаружилась вредоносная программа Stuxnet, проникшая примерно в 45 тысяч компьютеров, в том числе 30 тысяч — в Иране.

Червь, который быстро окрестили «вредоносной программой столетия» и происхождение которого до сих пор является предметом споров, — хотя многие подозревают США и Израиль, — завладел системами управления иранского ядерного объекта и заставил установленные там центрифуги, занимавшиеся обогащением урана, работать то быстрее, то медленнее.

Как и водяной насос в Иллинойсе, они скоро вышли из строя, что несколько замедлило развитие ядерной программы Исламской Республики. После появления Stuxnet эксперты, в том числе вышеупомянутый Джо Вайсс, предсказывали, что теперь объектами аналогичных атак станут системы управления промышленными объектами в США и других странах.

«Кто-нибудь того и гляди вздумает сделать то же самое, — говорил по поводу Suxnet специалист по безопасности компьютеров Майкл Ассанти. — Может, он заставит клапан открываться и закрываться невпопад. Ущерб может оказаться катастрофическим».

Но до поломки в Иллинойсе предсказания оставались предсказаниями, и критики говорят, что люди, которые должны печься о безопасности компьютерных сетей, чрезмерно расслабились.

«Все спрашивали, почему же нет атак на системы SCADA? — говорит сейчас Вайсс. — Вот, дождались».

Последнее обновление ( 19.05.2012 )
 
< Пред.   След. >

Будем благодарны, если воспользуетесь одной из этих кнопок: