[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Securitatea pagerelor poate afecta procese industriale

Pagerele pot afecta securitatea centralelor nucleare și a altor furnizori industriali, prin lipsa criptării comunicațiilor.

Pagerele nu primesc multă atanție în era telefoanelor inteligente și a tabletelor. Cu toate acestea sunt folosite pe scară largă în sistemele industriale de control (ICS). Un alt motiv este că funcționează în zonele în care este un semnal slab pentru telefoane, scrie securityintelligence.com.

Pagerele au apărut într-o perioadă în care amanințările de securitate nu au fost așa de răspândite ca astăzi. Atunci securitatea însemna doar încuierea porții, nu securizarea transmisiilor radio. De aceea nu există securitate pentru pagere. Asta înseamnă că orice infractori cibernetic cu puține cunoștiințe tehnice poate intercepta mesajul trimis către pager.

Cercetătorii de la Trend Micro, o firmă de securitate, au obținut 54 de milioane de pagini de mesaje trimise de pagere după patru luni.

Aparent, muncitorii din centralele nucleare folosesc astfel de dispozitive în continuare, pentru a trimite mesaje și alerte legate de operațiunile din centrală, scrie playtech.ro.

Atacatorii trebuie doar să știe cum funcționează un sistem SDR (softwar-defined radio) și să aibă un dongle de aproximativ 20 de dolari.

Experții numesc comunicarea de acest tip „inteligență pasivă”, pentru că dă informații gratuite oricărei persoane care e interesată de ele. „Pagerele, se pare, sunt considerate o sursă de inteligență pasivă de înaltă calitate”, mai menționează raportul. Cercetătorii au mai menționat și că majoritatea mesajelor interceptate erau scrise de personalul centralei, nu erau simple mesaje transmise automat între sisteme.

Cercetătorii spun că majoritatea datelor ar fi lipsite de sens pentru observatorii obișnuiți, dar în combinație cu detalii precum numele angajatului sau numele proiectelor, o persoană rău intenționată are avea suficiente informații pentru a trimite mesaje frauduloase sau pentru a pune la cale un atac.

Au existat situații în care astfel de facilități au fost ținta unor atacuri. De exemplu, în aprilie, operatorii centralei nucleare din Gudremmingen, Germania, au declarat că aceasta a fost infectată cu numeroși viruși informatici.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019