Исследователь Digital Security представил методы подмены прошивки промышленных коммутаторов

Александр Ермолов, исследователь безопасности компании Digital Security, специализирующейся на анализе защищенности систем, представил исследование «Модификация прошивок промышленных свитчей», в котором были описаны методы подмены прошивки промышленных коммутаторов Hirschmann и Phoenix Contact. Эти устройства широко распространены на отечественном рынке – их доля составляет примерно 75% от всех девайсов такого класса, используемых в России. Основные сферы применения промышленных коммутаторов Hirschmann и Phoenix Contact: гидроэнергетика, нефтедобывающая и нефтеперерабатывающая промышленность, транспортная отрасль, морские суда, энергетика.

Шина передачи данных является «сердцем» любой современной инфраструктуры АСУ ТП. Основные элементы шины, базирующейся на технологиях Ethernet, - промышленные коммутаторы. Безопасности этих устройств до сих пор не уделяется достаточного внимания, несмотря на их критическое значение. Используя различные уязвимости и слабости конфигурации «по умолчанию» данных коммутаторов, возможно реализовать ряд атак на инфраструктуру АСУ ТП. Исследователь показал, как подменить прошивку и захватить управление коммутатором. Компрометация такого устройства позволяет получить практически безграничные возможности контроля над технологическим процессом: можно вмешиваться и менять данные внутри различных соединений между ПЛК и SCADA, между шлюзами и ПЛК, подделывать данные, передаваемые на HMI и в системы журналирования и т. п.

Также исследователь показал, что все рассматриваемое им оборудование (Hirschmann, Phoenix Contact) подвержено перманентному внедрению вредоносного кода в прошивку устройства или его загрузчик. В связи с этим, любое устройство такого класса можно снабдить трояном еще на этапе транспортировки третьими лицами, и в дальнейшем вызвать инцидент на промышленном объекте в заданное время. К сожалению, практически все оборудование такого класса сейчас закупается за рубежом, а потому требует тщательной проверки перед началом эксплуатации на производстве.  

Все перечисленные действия, произведенные злоумышленником в системе, могут привести к серьезным последствиям. Операторы потеряют контроль над реальным состоянием технологического процесса и, как результат, может произойти остановка процесса или авария, которые способны повлечь за собой финансовые потери и человеческие жертвы.

Впервые результаты данного исследования были представлены на конференции ZERONIGHTS 2015, на днях состоявшейся в Москве.

1 декабря, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами
07.05.2026
OpenAI обязалась развивать «тесное сотрудничество» с Белым домом
06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных