Inson-mashina interfeysi SCADA tizimlari uchun xavfsizlikka tahdid soladi

Ko’pgina muhim infratuzilma ob’ektlarida ishlatiladigan HMI tizimlariga Internet orqali osongina kirish mumkin.

Seshanba, 30-oktabr kuni Trend Micro butun dunyo bo’ylab muhim infratuzilma ob’ektlarida qo’llaniladigan inson-mashina interfeysi (HMI) tizimlari uchun kiberjinoyatchilar tomonidan ekspluatatsiya qilish usullarini batafsil bayon etgan hisobotni e’lon qildi. Inson-mashina interfeyslari (HMI) inson operatorlariga ular boshqaradigan mashinalar bilan o’zaro aloqada bo’lish imkonini beruvchi muhandislik yechimlari bo’lib, ular SCADA tizimlarini boshqarishda muhim rol o’ynaydi. HMI ni muvaffaqiyatli buzib, tajovuzkor nazariy jihatdan SCADA tizimini boshqarishi mumkin.

Hisobotga ko’ra, sanoat kompaniyalari SCADA tizimlarini himoya qilishda jiddiy qiyinchiliklarga duch kelmoqdalar. Ularning aksariyati xotira hajmi cheklanganligi sababli zamonaviy xavfsizlik yechimlari bilan integratsiyalasha olmaydigan yoki havo orqali (OTA) yangilanishlarni qabul qila olmaydigan eski tizimlardan foydalanadilar.

Bu yil Trend Micro’ning “Nol kunlik tashabbusi” SCADA tizimlarida qariyb 400 ta zaiflikni aniqladi — bu o‘tgan yilga nisbatan 200% ga ko‘p.

Zaifliklardan tashqari, korxonalar internet orqali o’z tizimlariga ochiq kirish xavfi ostida. Trend Micro tadqiqotchilari masofaviy ish stoli protokoli dasturiy ta’minoti, apparat vositalari va virtual tarmoq tizimlari kabi internet orqali kirish mumkin bo’lgan bir qator suv tozalash inshootlari va elektr stansiyalarini aniqladilar.

Bunday tizimni aniqlash juda oson – shunchaki Shodan qidiruv tizimidan foydalaning yoki IP-manzilni jismoniy manzil bilan moslang (geostalking deb ataladi). Masalan, tadqiqotchilar tezda Shvetsiyadagi suv ta’minoti tizimlarida, Ispaniyadagi geotermal tizimlarda va Kolumbiyadagi suv tozalash uskunalarida ishlatiladigan internetga ulanadigan HMIlarni topdilar.

Tadqiqotchilar tomonidan tasvirlangan usullarning hech biri qurilmalar bilan bevosita aloqa qilishni o’z ichiga olmaydi. Ularning so’zlariga ko’ra, HMIlarga ko’pincha umumiy VNC serverlari orqali kirish mumkin (masofaviy ish stoliga kirish uchun) va autentifikatsiya mexanizmlari bilan himoyalanmagan.

O‘xshash maqolalar