A hackerek ránk szabadíthatják a börtönlakókat

2011. november 11., 15:50
A nemrégiben Miamiban megrendezett Hacker Halted biztonságtechnikai kérdésekkel foglalkozó konferencián szakértők demonstrálták, hogy támadók hogyan vehetik át az irányítást az amerikai börtönök biztonsági és zárrendszere felett.

börtön
John Strauchs, aki az Egyesült Államok legalább 114 büntetés végrehajtási intézetének ad informatikai tanácsokat, az online bűnözés két másik szakértőjével együtt nyáron elkészült jelentésüket ismertették.

A beszámoló szerint Strauchs csapata létrehozta a börtönök biztonsági rendszerének replikáját, amely ismert iparági szabványokon alapul. Erre mindössze 1800 dolláros költségvetésük volt. A szakértő szerint forgatókönyveket állítottak fel, amelyek elvezethettek az olyan ismert biztonsági rések feltárására, amelyeken át a Stuxnet féreg be tud hatolni a rendszerbe, s így távolról átvehetővé válik a rendszer irányítása.

Ez a börtönrendszerek esetében azt is jelenti, hogy a támadók képesek kinyitni a cellák ajtaját, illetve működésképtelenné tehetik a riasztási rendszert, vagy lekapcsolhatják a világítást.

Az egyik forgatókönyv alapelképzelése szerint a börtön valamelyik vezérlő számítógépe többnyire kapcsolatban van az internettel, és az intézet személyzete is használhatja ezt a gépet feladatainak ellátására (például az e-mailjeinek letöltésére és elolvasására). Elég tehát letölteni a Stuxnettel fertőzött levelet, és már kész a baj.

A börtönök rendszereit nem lehet az internettől teljesen elválasztani, mert a szoftverfrissítéseket le kell tölteni. A szakértők ezért úgy vélik, hogy a többnyire elavult rendszereket modernizálni kell, amilyen gyorsan csak lehet, egyúttal el kell látni őket modern IT-biztonsági elemekkel. Emellett a személyzetnek meg kell hagyni, hogy csak a feladataikkal összefüggésben használják az informatikai eszközöket.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó