Интеллектуальная энергосистема США уязвима для кибератак
22 марта 2009, Никонова Екатерина
0
|
Специалисты американской консалтинговой компании IOActive в течение года исследовали безопасность устройств системы энергораспределения Smart Grid. Они обнаружили несколько уязвимостей, которые могут быть использованы для получения доступа к сети и несанкционированного отключения электроэнергии.
Устройства Smart Grid представляют собой миниатюрные компьютеры, подключенные к энергосистеме и позволяющие потребителю и электроэнергетическим компаниям управлять потреблением энергии. В настоящее время в США число таких устройств насчитывает около 2 миллионов, и за несколько следующих лет планируется увеличить его до 17 миллионов.
Исследователи создали компьютерную программу-червь, быстро распространявшуюся среди элементов Smart Grid, большая часть которых использует беспроводные каналы связи. Подобным образом злоумышленники могут внедрить в систему собственный код и отключить устройства, поддерживающие функцию удаленного отключения, которой пользуются поставщики электроэнергии для сетевого управления абонентскими устройствами.
Последствия взлома системы энергораспределения можно предсказать уже сейчас, используя в качестве примера произошедший в 2003 году сбой, который привел к каскадному отключению электроэнергии на востоке США и Канады. Эта авария затронула 55 миллионов человек.
Опубликовав результаты своей работы, специалисты IOActive рекомендовали производителям оборудования для систем Smart Grid проводить более тщательную проверку своей продукции, прежде чем вводить ее в эксплуатацию. Подробные сведения о проведенном эксперименте, скорее всего, в свободном доступе никогда не появятся, поскольку устройства, не выдержавшие испытания, в настоящий момент находятся в эксплуатации, и обнародование обнаруженных уязвимостей представляет серьезную опасность.
Известно, впрочем, что недостатки защиты связаны с использованием в интеллектуальных счетчиках чипа MSP430 производства Texas Instruments. Кроме того, дополнительную лазейку для злоумышленников представляют собой беспроводные протоколы связи, а также индивидуально разработанные операционные системы и встроенное программное обеспечение.
Энергетическим компаниям крупные атаки будут стоить немалых сумм, затраченных на покрытие убытков и последующее переоборудование, тогда как злоумышленники могут планировать свои акции, заплатив за образцы устройств всего несколько сотен долларов.
Рекомендуем также почитать
Свежие новости раздела
Акция от F1CD.ru и "Лаборатории Касперского"
На кону жёсткий диск и другие приятные призы от "Лаборатории Касперского".
Осознанное отношение к бюджету: от теории к практике
Разумный подход к тратам и другие полезные приемы позволяют оптимизировать семейный бюджет.
Техника Samsung и Apple опять дорожает
Выросли цены на флагманские смартфоны Samsung и планшеты Apple.
Softline подвела итоги 2014 года
Компания рассказала о своих финансовых достижениях в минувшем году и поделилась планами на будущее.
Apple – всё ещё самый дорогой бренд
По подсчетам Forbes, яблочный бренд стоит вдвое дороже любого другого.
OCS и UPVEL сотрудничают
Дистрибьютор будет продвигать сетевое оборудование UPVEL в розничном и оптовом каналах.
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв