RISI

← Zurück zur Datenbank

Hackers Crash Controller über Webservice

Jahr des Vorfalls
2002
Zuverlässigkeit
Confirmed
Land
United Kingdom
Branche
Electronic Manufacturing

Beschreibung

Es gab zwei Arten von Vorfällen, die sich im selben Zeitraum am selben Ort ereigneten: (1) Hacker haben Verbindungen zu unserem Gerät hergestellt, Nachrichten unbekannter Art gesendet und dann die Kommunikation abgebrochen, ohne die Verbindung zu schließen.  Dadurch wurde ein Fehler im Kontrollprodukt aufgedeckt.  Nach einer Zeitüberschreitung der Verbindung blieb die Verbindung offen.  Nach wiederholten Angriffen wurden alle Verbindungen verbraucht, sodass der Ethernet-Port für legitime Benutzer nicht mehr verfügbar war. (2) Hacker haben eine WEB-Seite an das Gerät gesendet, die Java-Skript und den Text „Hallo! Willkommen bei http://worm.com Hacked by Chinese“ enthielt.  Dadurch wurde ein Fehler im TCP/IP-Stack aufgedeckt, der zu einem Abbruch ungültiger Datenzugriffe in der CPU führte.  Dies führt dazu, dass der Controller einen Reset durchläuft, wodurch alle Ausgänge in den Aus-Zustand versetzt werden.

Auswirkung

Zwei Ingenieure arbeiteten jeweils drei bis vier Wochen lang in Vollzeit an diesem Problem.  Der schwierige Teil bestand darin, die Ursache zu identifizieren, damit wir sie vor Ort beim Anbieter reproduzieren konnten.  Unsere internen Firewalls reduzieren die Wahrscheinlichkeit, dass diese Angriffe durchkommen, erheblich.  Da der Kunde in diesem Fall ein Entwicklungspartner ist, haben wir mit ihm zusammengearbeitet, um die Aktivität mit einem Netzwerkanalysator zu erfassen.  Sobald die Ursache(n) identifiziert war(en), waren die Lösungen einfach.