Hackers bloquean controlador mediante servicio web
- Año del evento
- 2002
- Fiabilidad
- Confirmed
- País
- United Kingdom
- Industria
- Electronic Manufacturing
Descripción
Hubo 2 tipos de incidentes en la misma ubicación durante el mismo periodo:
(1) Hackers abrieron conexiones con nuestro dispositivo, enviaron mensajes de naturaleza desconocida y luego dejaron de comunicarse sin cerrar la conexión. Esto expuso un bug en el producto de control. Después de que la conexión agotó el tiempo de espera, quedó abierta. Tras ataques repetidos, todas las conexiones se consumieron, dejando el puerto ethernet no disponible para usuarios legítimos.
(2) Hackers enviaron una página WEB al dispositivo que contenía algo de java script y el texto: ” Hello! Welcome to http://worm.com Hacked by Chinese”. Esto expuso un bug en la pila TCP/IP que causó un aborto por acceso a datos inválidos en la CPU. Esto hace que el controlador pase por un reinicio, lo que lleva todas las salidas a su estado apagado.
Impacto
Dos ingenieros trabajaron en este problema a tiempo completo durante 3-4 semanas cada uno. La parte difícil fue poder identificar la causa para poder reproducirla en el sitio del proveedor. Nuestros firewalls internos reducen en gran medida la probabilidad de que estos ataques lleguen. El cliente en este caso es un socio de desarrollo, por lo que trabajamos con él para capturar la actividad con un analizador de red. Una vez identificadas las causas, las correcciones fueron fáciles.