PT помогает General Electric защитить системы водоснабжения и ЛЭП

PT помогает General Electric защитить системы водоснабжения и ЛЭП

PT помогает General Electric защитить системы водоснабжения и ЛЭП

Эксперт Positive Technologies Илья Карпов обнаружил уязвимости в программном обеспечении GE Digital, предназначенном для автоматизации производства в энергетике, водоснабжении, нефтегазовой и пищевой промышленности, автомобилестроении и в других сферах.

Эксплуатация этих недостатков может привести к нарушению технологических процессов на тысячах предприятиях по всему миру. Уязвимость CVE-2016-9360, получившая оценку 6,4 балла по шкале CVSS v3, позволяет злоумышленнику локально перехватить пароли пользователей при наличии доступа к авторизованной сессии. Слабо защищены пароли пользователей в таких продуктах General Electric, как Proficy HMI/SCADA iFIX 5.8 SIM 13, Proficy HMI/SCADA CIMPLICITY 9.0, Proficy Historian 6.0 и в их предыдущих версиях. 

Еще одна обнаруженная брешь с оценкой 6.8 по шкале CVSS v3 дает возможность нарушителю или вредоносному приложению, имеющих локальный доступ, с помощью несложных манипуляций заполучить пароли к базам с производственными данными. Этому недостатку защищенности подвержена система iFIX 5.8 (Build 8255) и более ранние сборки. 

Третья уязвимость, найденная экспертом Positive Technologies (в Proficy Historian Administrator 5.0.195.0), получившая оценку 3.3, позволяет локальному атакующему блокировать работу приложения для авторизации в базе данных реального времени, что может приводить к сбоям при чтении и записи исторической информации и неработоспособности базы данных. 

Также во всех трех системах исследователем Positive Technologies был обнаружен критический недостаток механизма безопасности, связанный с использованием стандартных паролей для авторизации доступа по сети, что позволяет удаленно получить доступ к управлению производственным процессом. 

Для устранения указанных уязвимостей необходимо обновить Proficy HMI/SCADA iFIX до версии 5.8 SIM 14, Proficy HMI/SCADA CIMPLICITY — до версии 9.5, а Proficy Historian — до версии 7.0. 

«Наличие паролей пользователей в открытом виде чревато перехватом контроля над SCADA-системой, — говорит руководитель отдела исследований и аудита промышленных систем управления Positive Technologies Илья Карпов. — Штатно авторизовавшись в системе, атакующий может достаточно глубоко влиять на технологический процесс, что грозит не только экономическими потерями, но и поломкой оборудования, авариями. В случае получения пароля к базам данных, злоумышленник или «зловред» смогут нелегитимно ее модифицировать, что создает опасность возникновения различных нештатных ситуаций и потери исторических данных, без которых трудно расследовать причины аварии или каких-то изменений в системе».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый десятый ПИН-код совпадает

В ABC проанализировали 29 миллионов ПИН-кодов, опубликованных на одном из ресурсов, посвященных утечкам персональных данных. Исследование показало, что пользователи зачастую выбирают самые простые комбинации, которые легко угадать или подобрать.

Наиболее распространенным ПИН-кодом оказался «1234» — он встречался в 9% случаев. Почти так же часто использовались «0000», «1111», «1212», «2222» и «4444». Несколько реже встречалась комбинация «4321» и другие вариации этих цифр.

Кроме того, «1234» оказался одним из самых популярных паролей для NordPass VPN наряду с «123456».

Еще одной распространенной практикой стало использование года рождения в качестве ПИН-кода, что делает его особенно уязвимым. Чаще всего встречался код «1986». В целом цифры «19» и «20» нередко становились первыми двумя символами PIN-кода.

«Наиболее распространенные ПИН-коды оказались чрезвычайно популярными, а значит, их особенно легко угадать, если телефон или банковская карта окажутся в чужих руках», — отмечают авторы исследования.

Проблема слабых паролей носит глобальный характер и остается актуальной в России. По данным «Лаборатории Касперского», ненадежные пароли — одна из самых распространенных ошибок в сфере информационной безопасности наряду с несвоевременным обновлением систем и отсутствием резервного копирования.

Место по популярности

Код

Доля, %

1

1234

9,0%

2

1111

1,6%

3

0000

1,1%

4

1342

0,6%

5

1212

0,4%

6

2222

0,3%

7

4444

0,3%

8

1122

0,3%

9

1986

0,3%

10

2020

0,3%

11

7777

0,3%

12

5555

0,3%

13

1989

0,3%

14

9999

0,2%

15

6969

0,2%

16

2004

0,2%

17

1010

0,2%

18

4321

0,2%

19

6666

0,2%

20

1984

0,2%

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru