به گفتهی پژوهشگران این امکان وجود دارد که نیروگاههای برق سراسر آمریکا و کانادا، به خاطر آسیبپذیریهای متعدد بیش از حد گرم شده و خاموش شوند، یا اینکه به درستی عمل نکنند
تحقیقات نشان میدهد نیروگاه بربنک کالیفرنیا در مواجهه با نفوذ سایبری آسیبپذیر است.به گفتهی پژوهشگران این امکان وجود دارد که نیروگاههای برق سراسر آمریکا و کانادا، به خاطر آسیبپذیریهای متعدد بیش از حد گرم شده و خاموش شوند، یا اینکه به درستی عمل نکنند؛ آسیبپذیریهای موجود در این نیروگاهها دست مهاجمان را برای نفوذ باز میگذارند.
در صورت سوءاستفاده از چنین آسیبپذیریهایی، نیروگاههای مذکور دچار توقف ناگهانی در عملکرد میشوند، همچنین ممکن است اختیار کارگزارهایی که کنترل زیرشاخههای الکترونیکی را بر عهده دارند، تأسیسات آبی و نیروگاههای برق به دست مهاجمان بیافتد.محققان شاغل در شرکت مشاورهای صنعتی Automatak، موفق به کشف ۲۵ آسیبپذیری روز صفرم در پروتکلی شدهاند که نیروگاههای برق و سایر بخشهای شبکهی برق توسط آن با یکدیگر ارتباط داخلی برقرار میکنند؛ گفتنی است شکافهای مورد بحث تا پیش از این در هیچ جای دیگری مشاهده نشدهاند.
محققان امنیتی به ندرت چنین پروتکلهایی را مورد بررسی قرار میدهند، زیرا این پروتکلها از فضای اینترنت، که منبع بالقوهی نفوذ محسوب میشود، به دور هستند.
مشخصهی این پروتکلها، که همان سامانههای کنترل سرپرستی و گردآوری داده است تداعیگر مفهوم «امنیت از طریق ایجاد ابهام» در پروتکلهای مورد نظر است: یعنی اگر عدهی اندکی از نحوهی عملکرد این پروتکلها سر در بیاورند، میتوان امیدوار بود که هیچکس دانش سوءاستفاده از آنها را در اختیار ندارد!
محققان هشدار دادهاند که این تصور غلط است. اگر فردی تلاش کند از طریق اینترنت به مرکز کنترل راه پیدا کند، میبایست لایههای دیوارهی آتش را دور بزند. اما افراد سودجو میتوانند به یک زیرشاخهی راه دور مراجعه کنند که از امنیت فیزیکی پایینی برخوردار است، سپس به شبکه راه پیدا کرده و به این ترتیب صدها زیرشاخهی دیگر را تحت کنترل خود دربیاورد. برای این کار هیچ نیازی نیست مهاجمان مستقیماً وارد زیرشاخهی خاصی شوند.
Project Robus، تیمی است که بهطور مداوم به جستوجوی آسیبپذیریها میپردازد؛ Project Robus تا به حال ۹ مورد کد مخرب را به وزارت امنیت داخلی آمریکا گزارش نموده است. بیشتر آسیبپذیریها به مهاجمان احتمالی اجازه میدهند کارگزارهای کنترلی را دچار حلقهی بینهایت نمایند، و اوضاع را به نحوی سازماندهی کنند که کارگزارهای مذکور از پاسخگویی به دستورات رسیده از سوی کنترلگرها بازبمانند. این بدان معنا نیست که کارگزارهای کنترلی توانایی کنترل آب و برق را ندارند، اما ممکن است مقصود این باشد که اپراتور مسئول بخشهای مختلف شبکهی برق از وضعیت پیشآمده بیخبرند.
بخاری که از برجهای خنککنندهی نیروگاه بربنک کالیفرنیا خارج میشود
در این میان بدترین آسیبپذیری که تا به حال افشاء شده، باعث حملهی سرریز بافر میشود؛ در این حمله کدی که به یک منظور خاص ذخیره شده از ظرف خود سرریز میشود، به این ترتیب کد مورد نظر در زمان نامناسب اجرا میشود. در ناگوارترین شرایط این قضیه منجر میشود کد در کارگزارها تزریق شود و مهاجمان بتوانند کنترل کامل سامانه را در دست بگیرند.