Windows

Google השאירו חימום, מערכת קירור פתוח האקרים

5 טיפים לניקוי והסרת אבנית באמצעות חומרים ביתיים

5 טיפים לניקוי והסרת אבנית באמצעות חומרים ביתיים
Anonim

בילי ריוס, המנהל הטכני ומנהל הייעוץ של Cylance, כתב הממצאים הם חלק מהמחקר שהחברה עושה למערכות בקרה תעשייתיות, שעיקרן סריקת האינטרנט למכשירים פגיעים. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

חוקרים מאבטחת מחשבים עם Cylance מצאו כי הסניף של גוגל באוסטרליה השתמש בגרסה לא מנוצלת של Niagara, מערכת תוכנה המשמשת לניהול מערכות בקרה בבניינים.

בניין Google בוורף 7 - נקודת נוף בנמל של סידני - השתמש בגירסה "מיושנת מעט" של מסגרת הניאגרה, אשר פותחה על ידי Tridium, חברה בבעלות Honeywell. Cylance כתב לנצל מותאם אישית כדי לחלץ קובץ תצורה מניאגרה, אשר הכיל את שמות המשתמש והסיסמאות עבור משתמשים מורשים.

למרות סיסמאות היו מוצפנים, Cylance השתמשו בכלים מותאמים אישית כדי לפענח את הסיסמאות, לפתוח את התוכנה להשתלטות.

Cylance לא עשה שום דבר זדוני והודיע ​​ל- Google על הבעיות, והחברה "משכה במהירות לא מקוון" את המערכת, כתב ריוס. אבל החוקרים של החברה אכן הציצו על המערכת, מה שאיפשר להם לראות מפה של קומה שלישית של המשרד חושפת את מערכות המים וה- HVAC שלה.

דוברת גוגל אמרה ביום שלישי כי "אנו אסירי תודה כאשר החוקרים מדווחים הממצאים שלהם. נקטנו פעולה מתאימה לפתרון בעיה זו. "

זה היה אפשרי עבור החוקרים" לשורש "את מערכת הבקרה, או לשמור על גישה מתמשכת, להשלים את זה. גוגל אמרה כי הגישה של החוקרים היתה מאפשרת להם רק לתפעל את החימום והקירור של הבניין.

מערכות בקרה תעשייתיות, הנמצאות בשימוש נרחב במגוון של הגדרות, כגון מפעלים ושירותים, נמצאו כבעלות נקודות תורפה מסוכנות תאפשר לאקרים לשלוט מרחוק במערכות רגישות

ממשלת ארצות הברית מפעילה את הארגון שלה, צוות תגובת חירום של Cyber ​​Systems Systems, המוקדש ללימוד בעיות אבטחה במטרה להבטיח תשתית לאומית קריטית. על הבלוג שלו בנובמבר האחרון כי ניאגרה תעשיית הבקרה התעשייתית היא אחת הנפוצות ביותר אלה בעולם. הוא מצא נקודות תורפה אחרות בתוכנה, שאותן דיווח.

לאחר תגובה איטית ראשונית, כתב ריוס שטרידיום והניוול העניקו לו בסופו של דבר גישה מיוחדת לבדיקת התיקונים שלהם, אשר תיקנו בעיה חוצת ספריות, בעיית הפעלה חלשה ו בעיה הקשורה לאחסון לא מאובטח של אישורי המשתמשים.