RISI

← Retour à la base de données

Contrôleur de crash des pirates via un service Web

Année de l'incident
2002
Fiabilité
Confirmed
Pays
United Kingdom
Secteur
Electronic Manufacturing

Description

Deux types d'incidents se sont produits au même endroit et sur la même période : (1) Les pirates ont ouvert des connexions avec notre appareil, envoyé des messages de nature inconnue, puis ont arrêté de communiquer sans fermer la connexion.  Cela a révélé un bug dans le produit de contrôle.  Après l'expiration du délai de connexion, la connexion est restée ouverte.  Après des attaques répétées, toutes les connexions ont été consommées, laissant le port Ethernet indisponible pour les utilisateurs légitimes. (2) Les pirates ont envoyé une page WEB à l'appareil contenant un script Java et le texte : "Bonjour ! Bienvenue sur http://worm.com piraté par des chinois".  Cela a révélé un bogue dans la pile TCP/IP qui provoquait un abandon d'accès aux données non valide dans le processeur.  Cela entraîne une réinitialisation du contrôleur, qui met toutes les sorties à l'état désactivé.

Impact

Deux ingénieurs ont travaillé sur ce problème à temps plein pendant 3 à 4 semaines chacun.  Le plus difficile était de pouvoir identifier la cause afin de pouvoir la reproduire sur le site du fournisseur.  Nos pare-feu internes réduisent considérablement la probabilité que ces attaques passent.  Dans ce cas, le client est un partenaire de développement. Nous avons donc travaillé avec lui pour capturer l'activité avec un analyseur de réseau.  Une fois la ou les causes identifiées, les solutions ont été faciles.