Gli hacker ottengono l'accesso non autorizzato a un controller ibrido modulare
- Anno dell'evento
- 2002
- Affidabilità
- Likely But Unconfirmed
- Paese
- Unknown
- Settore
- Unknown
Descrizione
Un hacker o un gruppo di hacker ha ottenuto l'accesso non autorizzato a un controller ibrido modulare con conseguente negazione del servizio e perdita di controllo dell'apparecchiatura. Ci sono state due fasi nell'attacco. Innanzitutto, gli hacker hanno aperto le connessioni, hanno inviato messaggi sconosciuti e se ne sono andati senza chiudere la connessione. Dopo ripetuti attacchi, tutte le connessioni sono state consumate, determinando una negazione del servizio agli utenti legittimi sulla porta Ethernet. In secondo luogo, gli hacker hanno inviato al controller una pagina Web contenente uno script Java e il testo: "Ciao! Benvenuto in http://worm.com Hacked by Chinese". Ciò ha rivelato un bug nello stack TCP/IP che causava il ripristino del controller, forzando tutti gli output allo stato disattivato.
Impatto
Due incidenti: il primo ha causato un'interruzione del servizio e la perdita di controllo dell'apparecchiatura, il secondo ha causato il ripristino del controller, forzando tutte le uscite allo stato disattivato. Non è noto quale impatto ciò abbia avuto sul processo controllato dal “controller ibrido modulare”.