Siemensin teollisuussoftaan hyökätään

Siemensin teollisuussoftaan hyökätään
Cert-fi kertoi tarkempia tietoja uuden Windows-haavoittuvuuden hyväksikäytöstä. Iskun kohteeksi on joutunut Siemensin tehdasohjelmisto, jonka salasana on ilmeisesti vuotanut ulos.
Tuomas Linnake
20.7.2010 10:15
Kommentit 17

Viestintäviraston tietoturvayksikkö Cert-fi päivitti tietojaan Windowsin korjaamattomasta haavoittuvuudesta pikakuvakkeiden käsittelyssä. Yksikön mukaan hyökkäyksiä tehdään Siemensin teollisuusautomaatiojärjestelmiin.

Siemensin Simatic WinCC - ja Step7 -ohjelmistoissa on tietoturvaheikkous, jota käytetään hyväksi yhdessä Windows-aukon kanssa. Motiivina voi olla teollisuusvakoilu; esimerkiksi prosessiteollisuudessa Simatic-järjestelmään saattaa olla tallennettuna valmistettavan tuotteen kokoonpano ja valmistusresepti, Cert-fi huomauttaa.

Oletussalasana
pääsi karkuun

Hyökkäysten yhteyden Simatic-järjestelmiin havaitsi tietoturvatutkija Frank Boldewin. Hän huomasi haittaohjelman tekevän "kummallisia hakuja WinCC- + S7-tietokantaan".

Cert-fi:n mukaan WinCC-järjestelmän kaikissa ohjelmistokokoonpanoissa on niin sanottu takaportti. Syynä siihen on ilmeisesti julkisuuteen päässyt salasana, jota käytetään tietokantayhteyden muodostukseen kaikissa asennetuissa WinCC-järjestelmissä.

Tämä oletusarvoinen salasana ei ole käyttäjän vaihdettavissa ilman järjestelmän toiminnan vaarantumista. Siemens on ilmoittanut laativansa asiasta tiedonannon asiakkailleen. Tiedonanto ei ole Cert-fi:n käytettävissä.

Leviää
usb-muisteilla

Microsoft on tiedottanut Windowsin pikakuvakeaukosta, johon isketään etenkin usb-massamuistien avulla. Yhtiö on valmistamassa korjausta haavoittuvuuteen, mutta aikataulu on epäselvä.

Tällainen hyökkäystapa on tuttu esimerkiksi Conficker-madosta, joka levisi lisäksi verkossa madon tavoin.

Cert-fi:n mukaan Windowsin autorun/autoplay-toiminnon estäminen ei suojaa saastumiselta.

Saastumisen voi välttää huolehtimalla virustorjunnan ajantasaisuudesta ja tarkistamalla tietokoneeseen liitettävät ulkoiset mediat. Teollisuusautomaatiojärjestelmän eristäminen julkisesta verkosta ei riitä, jos järjestelmään tai sen yhteydessä oleviin tietokoneisiin saa liittää ulkopuolisia massamuisteja.

Hyökkäyksiä on havaittu pääasiassa Aasiassa, mutta Cert-fi on ollut yhteydessä suomalaisiin huoltovarmuuskriittisiin toimijoihin asian tiimoilta.

Lisää Aiheesta
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (17)

Huono 0
Pian saamme kuulla asiantuntijaa joka sanoo "ei voi mitään kun ohjelmistoissa on miljoonia koodirivejä, turha sitä kitistä virheistä".
Virheet ovat luonnollinen ilmiö ohjelmistoissa, tämän säännön mukaan myös ohjelmistoihin sisältyvä haittakoodikin on ihan luonnollista.
laatua vai "laatua"
Toisin kuin Confickerin kohdalla, Windowsin autorun/autoplay-toiminnon estäminen ei suojaa saastumiselta.

No nyt mennään jo leffa-maailmassa. Laita levy sisään ja järjestelmä romahtaa. Windows on oikeasti noin "turvallinen" vai jätettiinkö jotakin kertomatta?
Seuraavaksi saastuu aivastuksesta?
Huono 2
Kaikki koneet ovat heikoilla jos koneeseen pääsee fyysisesti käsiksi median kanssa. Ainoastaan levyn salaaminen auttaa jonkin verran.

Toisaalta aika mielenkiitoista on että jossain Siemensin ohjelmistoissa on kiinteästi koosattu salasana, jota ei voi edes vaihtaa. Tuohan on täysi takaportti ja jo yksinään paljastuttuaan aika vakava ongelma.

Miten tuollainen on päässyt Siemensin laadunvalvonnasta läpi?
Haha...hukkukaa siihen Windows-sotkuunne.
Kaikki koneet ovat heikoilla jos koneeseen pääsee fyysisesti käsiksi median kanssa. Ainoastaan levyn salaaminen auttaa jonkin verran.

Toisaalta aika mielenkiitoista on että jossain Siemensin ohjelmistoissa on kiinteästi koosattu salasana, jota ei voi edes vaihtaa. Tuohan on täysi takaportti ja jo yksinään paljastuttuaan aika vakava ongelma.

Miten tuollainen on päässyt Siemensin laadunvalvonnasta läpi?

Windows on reikäistä roskaa, ja sinä vierität syyn Siemensin niskoille? Älä nyt MS:n työntekijä viitsi!

Ei kai kukaan rakenna tehdastaan Windowsin varaan. Sehän tarkoittaisi päivittäisiä tuotantokatkoja ilman haittaohjelmiakin.
Ei kai kukaan rakenna tehdastaan Windowsin varaan. Sehän tarkoittaisi päivittäisiä tuotantokatkoja ilman haittaohjelmiakin.

Windows sopii tiettyihin paikkoihin. Se on helpottanut merkittävästi aikuisten päivähoito-ongelman ratkaisemisessa.
Pasi-Anssi
Tiedättekös miten monessa kiinteistössä on windows pohjainen automaatiojärjestelmä nettiin liitettynä? Näillä sitten ohjataan lämmityksen lisäksi valoja ja vaikka ovia. Aikapommi odottaa.
onnea
Windows on reikäistä roskaa, ja sinä vierität syyn Siemensin niskoille? Älä nyt MS:n työntekijä viitsi!
Kyllä tuossa Siemensin ohjelma vähintään yhtä roskaa. Microsoft korjaa ongelman, Siemensin kohdalla vaihtoehdot ovat melko vähissä. (eivät uskalla edes julkaista julkista tiedotetta asiasta)
Meitzi
Kuka neropatti koodaa prosessiohjausta winkkarille? :D Siemenssin tarina luotettavana toimittajana muuten loppui juuri. Täytyypä kysellä oman talon ohjauskärjestelmän toimittajalta pari kysymystä lomien jälkeen. ;)
Kyynikko
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Facebookissa käymätön voi olla "aktiivikäyttäjä"

Kymmenet miljoonat Facebookin aktiivikäyttäjät eivät ehkä vieraile sosiaalisen yhteisön sivuilla ollenkaan, silti Facebook laskee heidät mukaan 483 miljoonan päivittäiskäyttäjän joukkoon.

Thai-yhtiö: Nokia käytti karttojamme

Lehtikuva/Martti Kainulainen

Ohjelmistoyhtiö Globetech vaatii Nokialta ja sen karttayhtiöltä miljoonakorvauksia digitaalisten karttojen luvattomasta käytöstä.

Vanha järjestelmävika palasi kiusaamaan DNA:ta

Lehtikuva

Telekonserni DNA ei päässyt uuden asiakas- ja maksujärjestelmän temppuilusta loppuvuonna. Sisäinen järjestelmävirhe sekoitti yhtiön tunnuslukuja.

 
Dilbert – 7.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949