OMRON-ohjainten haavoittuvuus vaarantaa tuotannon maailmanlaajuisesti, kyberturvallisuuden perusteet Kazakstan

OMRON-ohjainten haavoittuvuus vaarantaa tuotannon maailmanlaajuisesti, kyberturvallisuuden perusteet Kazakstan

Artikkelit

OMRONin ohjelmoitavien logiikkaohjainten uusi haavoittuvuus tuli asiantuntijoille epämiellyttävänä yllätyksenä. Hakkerit voisivat käyttää sitä vahingoittaakseen yrityksiä maailmanlaajuisesti. Siksi asiantuntijat kiirehtivät ottamaan yhteyttä kehittäjiin korjatakseen virheen. Jos sitä ei korjattaisi, kyberturvallisuuden perusta olisi vaarassa.

Mitä ovat OMRON-ohjaimet, kyberturvallisuuskurssin perusteet Kazakstan

Ensin muutama sana valmistajasta. Japanilainen OMRON-yhtiö perustettiin vuonna 1933. Sen pääpaino on teollisten prosessien automatisointilaitteiden ja -järjestelmien kehittämisessä. Erityisesti yritys valmistaa lääketieteellisiä laitteita. OMRON loi myös maailman ensimmäiset kääntöportit sähköisten lippujen lukemiseen. He loivat myös joitakin ensimmäisistä pankkiautomaateista, jotka lukivat tietoja luottokortin magneettijuovalta. Nykyään OMRON kehittää aktiivisesti ohjausjärjestelmiä öljy- ja kaasuteollisuudelle. On tärkeää huomata, että yrityksellä on merkittävä asema maailmantaloudessa ja sen tuotteita käyttävät valmistajat maailmanlaajuisesti. Juuri tästä syystä Kazakstanissa kryptografisen tietoturvan kursseja opettava asiantuntija oli huolissaan uutisista bugista.

Ohjelmoitavat OMRON-logiikkaohjaimet ohjaavat yleensä kompakteja laitteita. Lisäksi niitä käytetään automaatiojärjestelmien rakentamisessa. Ohjainten avulla voit ohjata erityisesti:

  • kuljettimet;
  • mikroilmasto maatiloilla;
  • osavaltion piirivoimaloiden putkijohtoyksiköiden telemekaniikka;
  • työstökoneet;
  • automaattiset pakkauskoneet.

Erikseen on syytä huomata tarve käyttää ohjaimia järjestelmissä valmiiden tuotteiden laadun tarkistamiseksi. Kuten käy ilmi, jopa sellaisissa tärkeissä laitteissa voi olla kriittisiä virheitä.

Mikä ongelma havaittiin OMRON-ohjaimissa?

Haavoittuvuuden löysi virheiden havaitsemiseen erikoistunut asiantuntija. Hän huomasi, että kehittäjät eivät olleet poistaneet dokumentoimattomia komentoja OMRON-ohjainten laiteohjelmistosta. Tällaisia ​​komentoja käytetään tyypillisesti laitteiston kehitysvaiheessa. Niiden tarkoituksena on debugata ohjelmisto ja varmistaa toimivuus. Yleensä testauksen jälkeen dokumentoimattomien komentojen suorittaminen estetään. Tämä tehdään estääkseen hakkereita käyttämästä standardiohjelmia laitteiden hallintaan. OMRON CP1L -sarjan ohjaimessa näitä komentoja ei kuitenkaan estetty. Tämän seurauksena asiantuntija pystyi helposti paitsi käyttämään laitteen ohjausjärjestelmää, myös ottamaan sen kokonaan hallintaansa ja ohjelmoimaan laitteen suorittamaan omia komentojaan. Kazakstanissa teknisen tietoturvakurssin suorittaneet tietävät tällaisten toimien vaarat.

Heti kun asiantuntija tajusi tekevänsä kriittisen haavoittuvuuden , hän ilmoitti siitä nopeasti kehittäjille. OMRONin kunniaksi on sanottava, että he ottivat asiantuntijan varoituksen huomioon ja suorittivat tutkinnan. Kun ongelma oli vahvistettu kaikissa CP1L-sarjan ohjaimissa, kehittäjät julkaisivat erillisen korjauspäivityksen. He suosittelevat nyt vahvasti kaikkia ohjainten omistajia päivittämään laiteohjelmistonsa. Lisäksi kehittäjät ovat ottaneet käyttöön lisäsalasanasuojauksen laitteilleen.

On tärkeää huomata, että jos hakkerit olisivat hyödyntäneet vikaa, siitä olisi ollut haittaa yrityksille ympäri maailmaa. Hyökkääjät olisivat voineet erityisesti poistaa käytöstä sekä itse ohjaimet että sabotoida tuotantoprosesseja. Esimerkiksi laitteiden toiminta-algoritmien muuttaminen olisi voinut aiheuttaa erityisen uhan. Siksi Kazakstanissa tietoturvan kertauskursseja järjestävät asiantuntijat suosittelevat, että kaikki ohjainten omistajat asentavat korjauspäivityksen viipymättä.

SEDICOMM-yliopiston tiimi : Cisco Academy , Linux Professional Institute , Python Institute.