Kibertámadás érheti a vasutakat

Biztonsági kutatók megállapították, hogy a mai korszerű, rengeteg digitális rendszerrel felszerelt vonatokat korántsem olyan nehéz meghackelni, mint az elsőre látszik.
hirdetés
Amikor felszállunk egy vonatra, akkor a legtöbbször bele sem gondolunk abba, hogy megannyi digitális rendszer fog felelni azért, hogy biztonságba elérhessük úticélunkat. A korszerű vasúti közlekedés sem mellőzi azokat az informatikai és különféle online rendszereket, amelyek a forgalomszabályozást, a biztonságos közlekedést és az utasok kényelmét szolgálják. Egy modern vasúti járműről nem hiányzik a WiFi és a GSM alapú kommunikáció sem. Mindebből pedig az is sejthető, hogy e rendszerek védelmét sem célszerű félvállról venni, ugyanis immár a vasutak ellen indított kibertámadások lehetőségét sem lehet teljes mértékben kizárni. Már csak azért sem, mert Sergey Gordeychik, Alexander Timorin és Gleb Gritsai, a SCADA StrangeLove szakértői igazolták a vasúti rendszerek sebezhetőségét.

A három kutató először a németországi 32C3 biztonsági rendezvényen számolt be a három éve tartó kutatómunkájuk legfontosabb eredményeiről. Bevezetésként elmondták, hogy a kutatás során számos vasúttársasággal működtek együtt, és ezek kezdetben meglehetősen szkeptikusak voltak a vizsgálatok kapcsán. Azonban mostanra már pontosan látják a valós fenyegetettségeket. A mai vasúti közlekedésben szerepet játszó rendszerek (legyen szó a biztosítóberendezésektől kezdve, a vonatbefolyásoló rendszereken át egészen az utasok számára is elérhető vezeték nélküli hálózatokig) támadók célkeresztjébe kerülhetnek. Ez esetben azonban a kiberbűnözők motivációja némiképp eltérhet a megszokottól. Elsősorban nem a hacktivista csoportok és a pénzszerzésre pályázó támadóktól kell tartani, hanem sokkal inkább az egyes államok által támogatott incidensektől, illetve a kiberterrorizmus jelenségétől.

A szemügyre vett rendszerek közül az első a SIBAS (Simatic alapú automatizálási rendszer) volt. Ez az irányítástechnikai rendszer széles körben alkalmazott. A vizsgált implementációk olyan hibákat tartalmaztak, amelyek az eszközök hitelesítés nélküli vezérlésére is lehetőséget adtak. 

Komolyabb kockázatokat felvető sérülékenységre derült fény az egyik CBI (computer-based interlocking) rendszer elemzésekor. Bebizonyosodott, hogy az bizonyos körülmények között összeomolhat, és fizikai károkozásokhoz járulhat hozzá. A kutatók szerint nem elképzelhetetlen egy olyan helyzet sem, amikor egy támadó a biztonsági résen keresztül átállít egy kitérőt, miközben a vonat éppen áthalad rajta.

A vasúton alkalmazott kommunikációs rendszerek elleni támadások is sok problémához vezethetnek. Például a gyakorta alkalmazott GSM-R rendszer ugyan megfelelő szintű titkosítást használ, de egy arra alkalmas GSM jammer eszközzel megbéníthatóvá válhat a mobil adatforgalmazás. Ha pedig egy jármű elveszti a kapcsolatot, akkor bizonyos esetekben akár le is állhat. Mindez fennakadásokat okozhat a vonatközlekedésben. 

Ez viszont hanyagság

A kutatók olyan esetekkel is szembesültek, amikor alapértelemezett jelszavakkal voltak elérhetők egyes eszközök, vagy éppen a SIM-kártya PIN-kódja 1234 maradt. És akkor még nem is beszéltünk azokról a rendszerekről, amelyek az utasok közelében vannak. Ilyenek például az utastájékoztatási megoldások, a WiFi-berendezések vagy az IP-kamerák. Ezek általában ugyanazon adatcsatornát veszik igénybe, ami a sebezhetőségüket növeli.

A kutatók hangsúlyozták, hogy az általuk feltárt biztonsági hiányosságokat alapvetően nem nehéz kihasználni, de mindez csak akkor igaz, ha a támadó ismeri ezen céleszközök működését. Az viszont biztos, hogy a gyártók, illetve az üzemeltetők nem ülhetnek a babérjaikon, és meg kell erősíteniük a vasúti közlekedés biztonságát informatikai szempontból is.
   
Gyorssegély
 
Antivírus: Avast |  AVG |  Malwarebytes | 
Tűzfal: Comodo |  ZoneAlarm
Mentés: Cobian Backup
Online: ESET |  Bitdefender |  Norton |  Panda
hirdetés

Prémium hírcsatorna

  1. Az Apple iOS esetében ismét frissítésre vn szükség.

  2. Az OpenSSL három sérülékenység miatt válhat megbéníthatóvá.

  3. A VMware vRealize Automation két sebezhetőség miatt szorul frissítésre.

  4. A MantisBT egy olyan hibát rejt, amely XSS-alapú támadásokra adhat módot.

  5. A Zombrari trójai a fertőzött számítógépeken a beállított DNS-kiszolgáló címével ügyeskedik.

  6. A WordPress kapcsán két sebezhetőséget szüntettek meg a fejlesztők.

  7. A Prifou trójai a webböngészők manipulálásával éri el, hogy a felhasználó elé tudjon tárni bosszantó reklámokat.

  8. A Ransomcrypt zsaroló program készítői igyekeztek a lehető legjobban leegyszerűsíteni a váltságdíj kifizetését.

  9. A Remvio trójai még csak arra sem veszi a fáradtságot, hogy a saját fájlját felmásolja a rendszerre. Ehelyett inkább adatlopásra koncentrál.

  10. A Cartcapa trójai az egyszerűsége ellenére meglehetősen nagy hatalmat tud adni a támadók kezébe.

Partnerhírek

  1. 1n

    Az ESET júliusi listájának új szereplője a Defo, amely az általános észlelési gyűjtőneve az MS-DOS platformon futó kártékony programkódoknak.

  2. 21n

    Az ESET szakértőjének tanácsai arról, mi mindent kell tudnunk, mielőtt belevágunk a jegyvadászatba.

  3. 28n

    Az ESET szakértőinek tanácsa, hogyan védjük meg magunkat és gyermekeinket a hamis közösségi profilok jelentette veszélyektől.

  4. 1h

    Az ESET júniusi listájára egy olyan kártékony szerzemény is felkerült, amely webböngészők manipulálásával és a felhasználók ártalmas weboldalakra történő vezetésével segíti a vírusterjesztőket.

  5. 1h

    Számos fejlesztő próbálkozik a felhasználók megtévesztésével, hogy rávegyék őket a hasznosnak látszó alkalmazásaik letöltésére.

  6. 1h

    Az elmúlt év során az ESET több alkalommal detektálta és elemezte azt az SBDH névre hallgató eszközkészletet, amely célzott kiberkémkedésekben kapott szerepet.

  7. 1h

    Fogkefe? Megvan. Törölköző? Megvan. Laptop, okostelefon, táblagép? Megvan.

  8. 1h

    Felismerhetetlen adattárolók, leejtett gépek és a zsarolóvírusok is gondot okozhatnak.

  9. 2h

    A PiK-SYS Kft. évről-évre megrendezésre kerülő nyári IT biztonsági szemináriuma idén 2016.06.29-én, “Intelligencia és együttműködés az IT biztonságban” címmel kerül megtartásra.

  10. 2h

    Első helyre ugrott előre a ScriptAttachment trójai, amely fertőzött e-mailek mellékletében terjed, és javarészt zsaroló kártevőket terjeszt.

hirdetés
Isidor Club
 
 

Biztonságportál Prémium

Isidor Biztonsági Központ