Windows

Google nechal vytápění a ochlazovací systém byl otevřen hackerům

Amazon Echo a zprávy z Radiožurnálu. Jak si nastavit nejnovější zpravodajství

Amazon Echo a zprávy z Radiožurnálu. Jak si nastavit nejnovější zpravodajství
Anonim

Hackeři by se mohli dostat do tepla v jednom z kanceláří společnosti Google v Sydney. Doslova

Vědci v oblasti počítačové bezpečnosti s Cylancem zjistili, že pobočka společnosti Google používala neopravenou verzi softwaru Niagara používaného pro řízení řídicích systémů v budovách.

Billy Rios, technický ředitel a ředitel konzultací pro společnost Cylance, napsal zjištění je součástí výzkumu, který společnost provádí v průmyslových řídících systémech, které zahrnovaly skenování internetu pro zranitelné zařízení.

Výzkumníci počítačové bezpečnosti s Cylancem zjistili, že Vláda společnosti Google používala nekvalifikovanou verzi softwaru Niagara používaného pro správu řídicích systémů v budovách.

Budova společnosti Google v Wharfu 7 - malebném místě na přístavu Sydney - používala "mírně zastaralou" verzi Niagara, který je vyvinut společností Tridium, společnosti vlastněné společností Honeywell. Cylance napsal vlastní zvyk, aby získal konfigurační soubor od společnosti Niagara, který obsahoval uživatelská jména a hesla pro oprávněné uživatele.

Ačkoli byla hesla šifrována, Cylance použila vlastní nástroje pro dešifrování hesel a otevřela software pro převzetí.

Cylance neudělala nic škodlivého a oznámila Googlu problémy a společnost "rychle vytáhla offline" systém, napsal Rios. Vědečtí pracovníci firmy se však podívali na systém, což jim umožnilo vidět mapu kanceláře v třetím patře, která odhalila její systémy pro vodu a vzduchotechniku.

Mluvčí společnosti Google v úterý uvedla, že "jsme vděční, jejich zjištění nám. Přijali jsme příslušné kroky k vyřešení tohoto problému. "

Bylo by možné, aby vědci" zakořenili "řídící systém nebo udržovali trvalý a úplný přístup k němu. Google říká, že přístup, který měli vědci, by jim umožnil pouze manipulaci s vytápěním a chlazením budovy.

Byly zjištěny, že průmyslové řídicí systémy, které jsou široce používány v řadě zařízení, jako jsou továrny a nástroje, obsahují nebezpečné zranitelnosti by umožnil hackerům vzdáleně řídit citlivé systémy.

Vláda USA provozuje svou vlastní organizaci, Tým průmyslové kontroly systémů Cyber ​​Emergency Response Team, který je zaměřen na studium bezpečnostních otázek s cílem zajistit kritickou národní infrastrukturu. na svém blogu v loňském listopadu, že průmyslový kontrolní systém Niagara je jedním z nejrozšířenějších na světě. Na začátku pomalé reakce Rios napsal, že Tridium a Honeywell mu nakonec poskytly zvláštní přístup k prohlížení jejich patchů, které opravily adresář průřezové téma, slabý problém relace a problém problém zahrnující nezabezpečené ukládání pověření uživatelů