Эксперты нашли способ атаковать АСУ ТП с помощью сканеров штрихкода

Эксперты нашли способ атаковать АСУ ТП с помощью сканеров штрихкода

Эксперты нашли способ атаковать АСУ ТП с помощью сканеров штрихкода

Исследователи из компании IOActive, специализирующейся на кибербезопасности, сообщили о новом способе взлома автоматизированных систем управления технологическим процессом (АСУ ТП) — с помощью сканера штрихкодов.

Ранее специалисты уже демонстрировали удалённое внедрение нажатия клавиш через промышленный сканер штрихкодов. В результате удалось добиться полной компрометации атакуемого тестового компьютера.

Подробно этот метод показан на специальном видеоролике, выложенном на YouTube:

 

Команда IOActive также изучала работу считывателей и пыталась выяснить, как их можно использовать в атаке. Согласно отчёту, в основном оценивалась потенциальная опасность использования систем для обработки багажа в аэропортах.

Однако эксперты подчёркивают, что тот же самый вектор можно задействовать разными способами, в том числе и в атаках на другие секторы.

В ходе тестов сотрудники IOActive изучали продукты немецкой компании SICK, занимающейся разработкой датчиков для приложений автоматизации в промышленном секторе. В частности, речь идёт о сканере штрихкодов SICK CLV65X.

По словам исследователей, основная проблема крылась в отсутствии аутентификации при сканировании штрихкодов. Стоит учитывать, что некоторые из таких кодов могут менять настройки устройства напрямую.

В результате атакующий может создать вредоносный штрихкод, который поменяет конфигурацию уязвимого считывателя. Дальнейший сценарий атаки может развиваться по-разному.

Эксперты IOActive сообщили о своей находке SICK в конце февраля 2020 года. Вендор 31 мая опубликовал сообщение, в котором приводятся несколько советов, помогающих повысить безопасность сканеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Сеть слили почти 1 млн юзерских паролей, якобы украденных у TikTok

Некая R00TK1T ISC CYBER TEAM утверждает, что получила доступ к базе данных пользователей TikTok. Соцсеть скептически восприняла заявление и запустила проверки, чтобы удостовериться в отсутствии причин для беспокойства.

В подтверждение своих слов бахвалы слили в паблик 972 тыс. паролей, заявив, что выполняют свое обещание. Они якобы неоднократно пытались сообщить TikTok и ее владельцу ByteDance о взломе, угрожая обнародовать инцидент, однако их упорно игнорировали.

Аналогичные заявления об утечках нередко бывают ложными. Их авторы используют громкое имя «жертвы», чтобы повысить свой рейтинг в криминальном сообществе, а в качестве доказательства своих «подвигов» публикуют устаревшую информацию, взятую из чужих сливов, либо попросту фальсифицируют данные.

В TikTok, похоже, сочли, что новая публикация — именно такой случай, но для верности решили запустить расследование.

«Подобные заявления время от времени всплывают на разных платформах, — подтвердил представитель TikTok в комментарии для Cybernews. — Они зачастую умышленно тревожны, однако на поверку оказываются голословными».

Глобальная аудитория популярной соцсети уже превысила 1 миллиард. Если утечка все же окажется правдой, юзеров ждут массовый взлом аккаунтов, а также масштабные атаки фишеров и других мошенников.

Два года назад TikTok тоже пришлось проверять заявление о взломе и краже данных, которое в итоге оказалось фейком. А в минувшем январе пользователей TikTok заставил поволноваться продолжительный сбой, затронувший многие страны, в том числе Россию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru