سیستم های کنترل صنعتی همچنان آسیب پذیر هستند
صدها سازمان در سراسر استرالیا از سیستمهای کنترل صنعتی(ICS) قدیمی برای کنترل چراغها، سیستمهای تنظیم دما، سیستمهای کنترل دسترسی و آسانسورها استفاده می کنند. استفاده از اینترنت برای مدیریت این سیستمها بسیار کارآمد میباشد، اما از طرفی ممکن است فرصت جدیدی را برای سوءاستفاده هکرها ایجاد کند.
پژوهشگران شرکت Cylance ( Billy RiosوTerry McCorkle) نشان دادهاند که یکی از دفاتر گوگل در سیدنی که از پلتفرم NiagaraAX شرکت Tridium استفاده میکند دارای نوعی آسیبپذیری میباشد که به هکرها اجازه نفوذ به سیستمهای گرمایش را میدهد. شایان ذکر است سال گذشته Patchهایی برای آسیبپذیری این نرمافزار ارائه شده است. آنها توانستهاند رمز عبور ریشه را برای دسترسی به سیستم گوگل به دست آورده و آن را وارد control panelها نمایند و به این ترتیب تنظیمات سیستم و مؤلفههای هشدار آن را تغییر دهند. این دو محقق نقصهای کشفشده را به گوگل نیز گزارش دادهاند.
بررسی سطحی دستگاه Tridium اطلاعاتی را راجع به نسخهی پلتفرم و مشخصات سیستمعامل (QNX که بر روی دستگاههای تعبیهشده اجرا میشود) افشا میکند. این پژوهشگران به کمک اطلاعات مذکور موفق شدهاند از یک اکسپلویت سفارشی برای استخراج حساسترین فایل موجود بر روی یک دستگاه Tridium یعنی فایل config.bog استفاده کنند. در حقیقت این فایل حاوی نام کاربری و رمزعبور درهمسازی شده به همراه اطلاعات مربوط به پیکربندی دستگاه میباشد.
در حالی که گوگل دیگر در خطر این آسیبپذیری قرار ندارد، پژوهشگران توانستهاند بیش از 25000 سیستم مشابه را در فضای اینترنت کشف کنند. کاربرانی که در یک محیط دانشگاهی یا ساختمانی مدرن فعالیت میکنند، احتمالاً دارای این سیستمها در شبکه خود هستند.
شرکت گوگل در توضیحاتی به وبسایت Wired گفت که این سیستم با شبکه شرکت یا سایر سیستمها در ارتباط نبوده و امکان استفاده از آن برای کنترل جریان برق و یا آسانسورها مهیا نمیباشد.
تا به این لحظه آسیبپذیری مذکور دههاهزار وسیله را در اینترنت و هزاران سازمان مختلف، تحت تأثیر خود قرار داده است