شانه خالی کردن شرکت زیمنس
در پی اتفاقات یک هفته گذشته، بسیاری از کارشناسان امنیتی هشدار دادهاند که عدم قبول مسئولیت از سوی شرکت زیمنس در ایمن سازی سیستمهای مدیریتی خود، باعث حملاتی شدیدتر و جدی تر از حملات ویروس Stuxnet خواهد شد.
کارشناسان موسسه NSS Labs هفتههای متوالی با همکاری کارشناسان شرکت زیمنس و مقامات وزارت امنیت داخلی آمریکا، تحقیقات گستردهای در شناسایی و رفع نقاط ضعف امنیتی جدید در سیستمهای مدیریت صنعتی زیمنس، به عمل آوردند. نتایج این تحقیقات قرار بود، هفته گذشته طی یک سخنرانی بطور عمومی منتشر شود ولی کارشناسان NSS Labs به دلیل عدم کارایی اصلاحیه های شرکت زیمنس و ترمیم نشدن نقاط ضعف، انتشار نتایج تحقیقات خود را خطرناک دانسته و در آخرین دقایق، برنامه سخنرانی را لغو کردند.
از زمان لغو سخنرانی در طول یک هفته گذشته، کارشناسان موسسه NSS Labs بیتفاوتی مسئولان شرکت زیمنس را نسبت به ترمیم این نقاط ضعف خطرناک، مورد انتقاد قرار دادهاند. به اعتقاد این کارشناسان، نقاط ضعف موجود در سیستمهای مدیریت صنعتی زیمنس، تمام کشورهای صنعتی و نیمه صنعتی جهان را در معرض خطر قرار داده است.
به گفته کارشناسان موسسه NSS Labs، سوءاستفاده از این نقاط ضعف با استفاده از چند قطعه صنعتی که به راحتی میتوان در بازار تهیه کرد، امکانپذیر است. آخرین اصلاحیههای شرکت زیمنس نیز کارایی نداشته و این کارشناسان توانستهاند پس از نصب این اصلاحیه ها، باز هم در کمتر از یک ساعت به سیستمهای آسیبپذیر نفوذ کنند. باید توجه داشت که ویروس Stuxnet از طریق نقاط ضعف سیستم عامل Windows توانست به سیستمهای مدیریتی SCADA نفوذ کند، درحالیکه نقاط ضعف مورد بحث فعلی، در خود سیستمهای زیمنس وجود دارند.
از طرف دیگر، شرکت زیمنس اعلام کرد که در حال پیگیری این مشکلات است و امیدوار است ظرف دو هفته آینده، راهحل و اصلاحیههای جدیدی را برای عرضه، آماده کند. طبق اظهار کارشناسان زیمنس، نقاط ضعف مورد بحث، خطر جدی بشمار نمیآیند. با راهکارهای موجود در این سیستمها، در صورت تلاش برای سوءاستفاده و یا نفوذ به سیستمهای کنترلی Programmable Logic Control) PLC) این سیستمها متوقف میشوند و در یک محیط صنعتی واقعی، سیستمهای PLC بطور عادی عملیات تحت کنترل خود را متوقف میکنند، بدون آنکه تهدیدی برای محیط اطراف و پرسنل کاری به وجود آورند.
به دنبال این اظهارات از سوی مسئولان شرکت زیمنس، اینبار، نوبت مدیرعامل موسسه NSS Labs بود که ضمن انتقاد از این اظهارات، وجود هرگونه راهکار متوقفسازی در سیستمهای مدیریتی زیمنس را رد کند. به گفته وی، تحقیقات وزارت امنیت داخلی آمریکا نشان داده است که توقف بدون برنامهریزی و ناگهانی عملیات صنعتی میتواند باعث تخریب دستگاهها و صدمات مالی هنگفتی شود. می توانید تصور کنید که توقف یکباره توربین مولد برق، چه صدمهای به دستگاه خواهد زد.
در روزهای اخیر، کارشناسان امنیتی و صاحبنظران دیگری نیز وارد این مجادله شده و اغلب در انتقاد از شرکت زیمنس، عملکرد این شرکت را مشابه شرکتهای سازنده اتومبیل در 40 سال قبل میدانند که با نصب کمربند ایمنی و کیسه هوا مخالفت میکردند.
در آخرین اقدام موسسه NSS Labs برای وادار ساختن شرکت زیمنس به اصلاح هرچه سریع تر نقاط ضعف موجود در سیستم های مدیریت صنعتی خود، اعلام کرد که حاضر است برنامه سخنرانی و نتایج تحقیقات خود را بطور خصوصی به مدیران شرکتها و مقامات دولتی که مورد اطمینان هستند، ارائه کند.