На BlackHat Mobile Security Summit, который завтра откроется в столице Великобритании, Лондоне, эксперты Digital Security расскажут о безопасности приложений, превращающих смартфон в пульт управления заводом.

Александр Большев, руководитель департамента безопасности АСУ ТП Digital Security, и Иван Юшкевич, исследователь ИБDigital Security, приглашенные в качестве спикеров на это престижное мероприятие в сфере мобильной безопасности, продемонстрируют, как можно наблюдать за работой АСУ ТП (и даже управлять ей!) с новенького смартфона на Android или iOS. Специальные приложения, разработанные Siemens, GE и Omron, сегодня свободно предлагаются в Google Play Store или ITunes App Store. Безопасны ли они? Может ли злоумышленник принести вред, если получит доступ к планшету промышленного инженера? Какие уязвимости могут быть в таких приложениях? Каковы возможные векторы атак?

Чтобы ответить на эти вопросы, исследователи Digital Security составили выборку "мобильных приложений для SCADA, PLC, HMI" и проанализировали их. В ходе своего доклада они продемонстрируют обнаруженные уязвимости, методы атак и другие возможные риски. Будет показано два сценария: на инфраструктуру АСУ ТП со скомпрометированного смартфона и на мобильные устройства из скомпрометированной среды АСУ ТП (атаку "снизу вверх"). Также будет представлена подробная статистика найденных недостатков и механизмов безопасности.

Саммит пройдет в рамках London Technology Week и призван поднять самые острые вопросы отрасли мобильной безопасности и предоставить информацию о самых продвинутых технологиях защиты. Подробнее о мероприятии и докладах можно посмотреть здесь: https://www.blackhat.com/ldn-15/summit.html#scada-and-mobile-security-assessment-of-the-applications-that-turns-your-smartphone-into-a-factory-control-room.

15 июня, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode
04.02.2026
Zscaler: Благодаря ИИ угрозы для компаний растут «со скоростью машины»
03.02.2026
Anthropic: Способ взаимодействия с ИИ важнее самого факта его использования
03.02.2026
«Для многих LLM стихотворная форма — нетипичный паттерн»
03.02.2026
ИБ и физическая безопасность снова вместе — под землёй
03.02.2026
Спадающее импортозамещение привело к росту экспорта ПО
03.02.2026
Защита может быть ещё нагляднее и точнее. Servicepipe выпустила обновление продуктов DosGate и FlowCollector

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных