Page 1 of 6 12345 ... LastLast
Results 1 to 15 of 87

Thread: attacco a sistema scada gestione pompe acquedotto

  1. #1
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default attacco a sistema scada gestione pompe acquedotto

    LINK

    tl;dr
    Alcuni "hacker" hanno violato il sistema SCADA di un acquedotto per poi bruciarne una pompa.

    Quoto dall'articolo:
    Dopo la notizia del presunto attacco di Springfield gli esperti sono tutti concordi nel definire una "follia" la presenza di una connessione a Internet tra sistemi di sicurezza di infrastrutture essenziali come impianti di distribuzione di acqua, gas ed elettricità. A complicare la situazione si aggiunge il fatto che in questi sistemi le password sono "hard-coded", ovvero non possono essere cambiate con facilità. E il produttore dell'impianto di sicurezza sceglie spesso di imporre la stessa chiave d'accesso a diversi clienti. Un solo codice d'entrata potrebbe quindi permettere ai criminali della rete di penetrare in più impianti.
    davvero

    La prossima sarà una centrale nucleare
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  2. #2
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    Quote Originally Posted by Eltarion View Post
    LINK
    tl;dr
    Alcuni "hacker" hanno violato il sistema SCADA di un acquedotto per poi bruciarne una pompa.
    Quoto dall'articolo:
    davvero
    La prossima sarà una centrale nucleare

    la centrale nucleare di springfield ovviamente e il codice lo chiedono a homer....

    sicuramente anche le password questa volta le hanno chieste a homer
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  3. #3
    Warrant Officer kopl's Avatar
    Join Date
    Sep 2003
    Posts
    2.992

    Default

    la necessità di internet è solo per permettere all'operatore di turno di vedere facebook

    anche servisse un controllo remoto lo si può fare in maniera più intelligente
    www.sbvideo.it
    Revendìco absolutamente el derecho al vagabundeo, a la aventura, a la utopia y al romanticismo


  4. #4
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    no fermi il discorso facebook o connessione internet conta e non conta....

    il discorso è che nei pc dove ci sono i sistemi di controllo delle macchine non ci deve essere internet.

    se all'operatore serve facebook gli si mette a fianco un pc solo per navigare siti porno e facebook
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  5. #5
    Ensign Hardcore's Avatar
    Join Date
    Sep 2006
    Location
    Modena
    Posts
    3.550

    Default

    Si va beh il mondo dei balocchi... molti scada servono solo per il controllo da remoto, il problema è che storicamente chi produce tali strumenti non considera problemi di sicurezza. Basti pensare che con nmap io ho trovato la centrale termica dell uni la quale permette la gestione remota...


  6. #6
    Warrant Officer Drugnon's Avatar
    Join Date
    Apr 2004
    Location
    London
    Posts
    3.456

    Default

    Quote Originally Posted by Eltarion View Post
    LINK
    tl;dr
    Alcuni "hacker" hanno violato il sistema SCADA di un acquedotto per poi bruciarne una pompa.
    Quoto dall'articolo:
    davvero
    La prossima sarà una centrale nucleare
    E' un pelo piu' difficile.

    I sistemi di controllo dei grandi impianti (impianti siderurgici o anche centrali nucleari) hanno i sistemi di automazione su network diversi che non sono in alcun modo connessi a internet e neanche a reti che potrebbero essere connesse in qualche modo a internet.

    Ho una discreta esperienza nel campo, dal 2007 lavoro sui sistemi SCADA, ho incominciato facendo automazione per impianti siderurgici e gia' li i pulpiti di controllo non hanno internet e sono su reti separate rispetto alla rete aziendale..


    Adesso da 4 mesi a sta parte ho incominciato a lavorare come SCADA specialist per una azienda inglese ce fa sistemi di controllo per impianti energetici.
    Fin ora ho lavorato su un sistema di rilevamento del plutonio per una centrale inglese e so di cosa parlo


    P.S. anche l'attacco del virus Stunex sui PLC siemens delle centrali iraniane dubito provenisse da internet ma molto probabilmente e' stato un sabotatore che aveva accesso diretto all'impianto.

  7. #7
    Warrant Officer Drugnon's Avatar
    Join Date
    Apr 2004
    Location
    London
    Posts
    3.456

    Default

    Quote Originally Posted by Hardcore View Post
    Si va beh il mondo dei balocchi... molti scada servono solo per il controllo da remoto, il problema è che storicamente chi produce tali strumenti non considera problemi di sicurezza. Basti pensare che con nmap io ho trovato la centrale termica dell uni la quale permette la gestione remota...

    Molti SCADA hanno l'interfaccia remota, vero, ma devi attivarla e modificare il software ad hoc per usarla e per alcuni serve anche una licenza dedicata per l'interfaccia remota...


    mmmm ora che ci penso molti acquedotti italiani hanno interfaccia remota :P

    e anche praticamente tutte le discariche hanno i controlli di automazione con interfaccia remota...

  8. #8
    Warrant Officer Drugnon's Avatar
    Join Date
    Apr 2004
    Location
    London
    Posts
    3.456

    Default

    Dopo la notizia del presunto attacco di Springfield gli esperti sono tutti concordi nel definire una "follia" la presenza di una connessione a Internet tra sistemi di sicurezza di infrastrutture essenziali come impianti di distribuzione di acqua, gas ed elettricità. A complicare la situazione si aggiunge il fatto che in questi sistemi le password sono "hard-coded", ovvero non possono essere cambiate con facilità. E il produttore dell'impianto di sicurezza sceglie spesso di imporre la stessa chiave d'accesso a diversi clienti. Un solo codice d'entrata potrebbe quindi permettere ai criminali della rete di penetrare in più impianti.

    ....

    no

  9. #9
    Randolk's Avatar
    Join Date
    Oct 2003
    Location
    Eternia
    Posts
    35.505

    Default

    i famosi criminali della rete che ti accendono e spengono il microonde da remoto.
    Spoiler

  10. #10

    Default

    Mi ricorda la puntata di the Big Bang Theory con i cinesi che accendono e spengono le luci in salotto di Sheldon e Leonard
    DAOC - Deira [off]
    Mamma - trolla sciamana 6L3
    Mammella - cobolda runemaster 3Lx
    Eve Online [off]
    Nazza VonBraun

  11. #11
    Lieutenant Junior Grade Eltarion's Avatar
    Join Date
    Dec 2004
    Location
    Venaria
    Posts
    4.085

    Default

    Quote Originally Posted by Nazza View Post
    Mi ricorda la puntata di the Big Bang Theory con i cinesi che accendono e spengono le luci in salotto di Sheldon e Leonard
    lol non me la ricordo

    @drugnon: lo so che le centrali nucleari bla bla bla, la mia era solo una provocazione per dare spunto ad una discussione. Il fatto è che alcune persone hanno spento e acceso una pompa da remoto fino a farla bruciare. Mi sembra già una cosa divertente.
    Realm Of Trollers
    while ( ! ( succeed = try() ) );
    Spoiler

  12. #12
    Lieutenant Commander Axet's Avatar
    Join Date
    Sep 2003
    Location
    Ginevra
    Posts
    33.807

    Default

    Quote Originally Posted by Eltarion View Post
    lol non me la ricordo

    @drugnon: lo so che le centrali nucleari bla bla bla, la mia era solo una provocazione per dare spunto ad una discussione. Il fatto è che alcune persone hanno spento e acceso una pompa da remoto fino a farla bruciare. Mi sembra già una cosa divertente.
    Pensa te, a me sembra una cosa da coglioni falliti

    I'm no hero. Never was. Never will be.
    -----
    Soul of the mind, key to life's ether
    Soul of the lost, withdrawn from its vessel
    May strength be granted so the world might be mended...
    So the world might be mended...

  13. #13
    Ensign Hardcore's Avatar
    Join Date
    Sep 2006
    Location
    Modena
    Posts
    3.550

    Default

    Beh l'attacco StuxNet avvenne tramite chiavette USB infette, infatti non c'è mai stato un controllo remoto della centrale, il virus sapeva cosa fare e come farlo. Ma li è indiscutibile che sia stato un progetto molto costoso che solo qualche governo è in grado di mettere su. Basti pensare che tutto parti modificando i chip di una azienda taiwanese...


  14. #14
    Lieutenant Commander Alkabar's Avatar
    Join Date
    Feb 2004
    Location
    Netherlands.
    Posts
    19.975

    Default

    Quote Originally Posted by axet View Post
    pensa te, a me sembra una cosa da coglioni falliti
    *

    up.

  15. #15
    Lieutenant Commander Necker's Avatar
    Join Date
    Jan 2004
    Location
    Mediolanum
    Posts
    12.044

    Default

    morale della favola i controlli delle nostre infrastrutture strategiche (acqua ed energia) sono un colabrodo che può essere spento o manomesso o esploso dal primo "coglione fallito" capace di smanettare con un pc?
    Last edited by Necker; 23rd November 2011 at 14:56.
    Daoc
    Spoiler

Page 1 of 6 12345 ... LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 104.96 Kb. compressed to 89.70 Kb. by saving 15.26 Kb. (14.54%)]