هشدار درباره حملات مشابه stuxnet
مرکز ICS-CERT در آمریکا که مسئولیت واکنش و مبارزه با تهدیدات سایبری علیه سیستمهای مدیریت صنعتی را برعهده دارد، با انتشار اطلاعیهای از وجود یک حفرۀ امنیتی جدید که میتواند امکان نفوذ و کنترل سیستمهای مدیریت صنعتی از نوع SCADA را فراهم آورد، خبر داد.
این حفره امنیتی در دو سیستم SCADA متعلق به شرکت Iconics شناسایی شده است. این دو سیستم عبارتند از: Gensis32 ،BizViz
برای سوءاستفاده از این حفره امنیتی، کابر باید ابزار ActiveX control را بر روی کامپیوتر خود نصب شده داشته باشد. درصورتیکه این کاربر به یک سایت که یک برنامه مخرب از نوع JavaScript در آن گنجانده شده است، مراجعه کند، میتوان حالت “سر ریز حافظه” (Butter Over-flow) را در این سیستمهای SCADA ایجاد کرده و پس از آن در حد مجوزهای آن کاربر، هر دستوری را از راه دور بر روی این سیستمها به اجرا درآورد.
این دو مدل از سیستمهای SCADA بیشتر در آمریکا و اروپا مورد استفاده قرار میگیرند و در بخشهای مختلف صنعت، نظیر نفت و گاز، آب و فاضلاب و نیروگاههای برق بکار گرفته شدهاند.
Iconics، شرکت سازنده این سیستمها، یک اصلاحیه موقت تحت نام WebHI v9.21 منتشر کرده و طی یک ماه آینده، نسخه جدید و اصلاح شده این سیستمها را ارائه خواهد کرد.
به موسساتی که از این نوع سیستمهای SCADA استفاده میکنند، هشدار داده میشود که اینگونه تجهیزات و سیستمها را پشت دیواره های آتش (Firewall) قرار داده و تا حد امکان شبکه مربوط به این سیستمها را از شبکه محلی موسسه خود، تفکیک و جدا نگه دارند.
برای اطلاعات بیشتر، میتوانید اطلاعیه و هشدار مرکز ICS-CERT را در نشانی زیر مطالعه کنید.
http://www.us-cert.gov/control_systems/pdf/ICSA-11-131-01.pdf