RISI

← Torna al database

Gli hacker bloccano il controller tramite il servizio Web

Anno dell'evento
2002
Affidabilità
Confirmed
Paese
United Kingdom
Settore
Electronic Manufacturing

Descrizione

Si sono verificati 2 tipi di incidenti nello stesso luogo e nello stesso arco di tempo: (1) Gli hacker hanno aperto connessioni con il nostro dispositivo, hanno inviato messaggi di natura sconosciuta, quindi hanno interrotto la comunicazione senza chiudere la connessione. Ciò ha rivelato un bug nel prodotto di controllo. Dopo aver interrotto la connessione, la connessione è stata lasciata aperta. Dopo ripetuti attacchi, tutte le connessioni sono state consumate, lasciando la porta Ethernet non disponibile per gli utenti legittimi. (2)  Gli hacker hanno inviato una pagina WEB al dispositivo contenente alcuni script Java e il testo: "Ciao! Benvenuto in http://worm.com Hacked by Chinese". Ciò ha rivelato un bug nello stack TCP/IP che causava l'interruzione dell'accesso ai dati non validi nella CPU. Ciò fa sì che il controller subisca un ripristino, che porta tutte le uscite allo stato spento.

Impatto

Due ingegneri hanno lavorato a tempo pieno su questo problema per 3-4 settimane ciascuno. La parte difficile è stata riuscire a identificare la causa in modo da poterla riprodurre presso la sede del fornitore. I nostri firewall interni riducono notevolmente la probabilità che questi attacchi passino. Il cliente in questo caso è un partner di sviluppo, quindi abbiamo collaborato con loro per acquisire l'attività con un analizzatore di rete. Una volta identificate le cause, le soluzioni sono state facili.