В ходе исследования они нашли 17 уязвимостей нулевого дня в продуктах OPC Foundation, а также несколько уязвимостей в коммерческих приложениях, которые их используют. Все бреши были обнаружены и ликвидированы в марте 2018 года.
Стандарт OPC UA был разработан в 2006 году консорциумом OPC Foundation для надёжной и безопасной передачи данных в технологической сети. По сути, это усовершенствованная версия протокола OPC, который повсеместно применяется в различных индустриальных областях. Новые свойства и продуманная архитектура OPC UA делают его всё более популярным среди производителей систем автоматизации, со временем стандарт должен стать основой коммуникации в системах промышленного интернета вещей и умных городов по всему миру.
Первоначально команда Kaspersky Lab ICS CERT проводила аудит безопасности и тестирование на проникновение на нескольких промышленных объектах. Все проверяемые организации использовали один и тот же программный продукт для управления технологическим процессом (ICS), и эксперты занялись поиском уязвимостей в нём. В результате выяснилось, что часть сетевых сервисов взаимодействовала именно по протоколу OPC UA. Это подтолкнуло специалистов к изучению протокола.
В ходе исследования обо всех обнаруженных уязвимостях незамедлительно сообщали создателям ПО. Представители OPC Foundation и других команд разработки коммерческих продуктов оперативно реагировали на уведомления и своевременно устраняли найденные неполадки. Совместными усилиями удалось предотвратить такие негативные для предприятий последствия, как финансовые потери, нарушение и остановка технологического процесса и даже порча дорогостоящего оборудования.
«Очень часто разработчики ПО чрезмерно доверяют промышленным протоколам и внедряют эти технологии, не проводя тщательной проверки их безопасности. При этом уязвимости могут повлиять на успешность всей линии продукции. Следует уделять пристальное внимание инновациям, которые широко используются в различных индустриальных отраслях. Многие думают, что создавать собственные протоколы более эффективно и безопасно, однако даже совершенно новое ПО может содержать многочисленные уязвимости», – рассказал Сергей Темников, старший исследователь Kaspersky Lab ICS CERT.
По результатам этих исследований «Лаборатория Касперского» получила приглашение вступить в OPC Foundation Security Working Group.
Подробнее обо всех обнаруженных уязвимостях в протоколе OPC UA можно узнать из отчёта «Лаборатории Касперского»: https://ics-cert.kaspersky.ru/reports/2018/05/10/opc-ua-security-analysis/
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
"Реал" ҳозиргача КЎЖЧда қанча ишлаб топди?
Мадриднинг "Реал" клуби 1/8 финалда "Ювентус" устидан қозонилган ғалабадан сўнг (1:0) клублар ўртасидаги жаҳон чемпионатидаги юришини давом...
-
"Арсенал" "Реал" юлдузи трансферини орзу қилмоқда
Мадриднинг "Реал" клуби вингери Родриго ҳамон Лондоннинг "Арсенал" клубининг устувор трансфер мақсади ҳисобланади.
-
Britaniyada «Isroil armiyasiga o‘lim» shiori bo‘yicha tergov boshlandi.
Britaniyaning Bob Vylan pank-rep guruhi o‘z chiqishlari davomida «Falastinga ozodlik» va «Isroil armiyasiga o‘lim» kabi shiorlarni aytgan..
-
Хаби Алонсо: "Винисиус икки позицияда ўйнай олади"
Мадриднинг "Реал" клуби бош мураббийи Хаби Алонсо Винисиус Жуниор ҳақидаги саволга жавоб берди.
-
Почему горячая ванна полезнее сауны: научный взгляд
Горячая ванна лучше воздействует на организм, чем сауна Во многих культурах сауна считается чуть ли не универсальным способом оздоровления —...
-
"Нефтчи" Суперлигада сафарда ютқазганига 1 йилдан ошди
Бугун Фарғонанинг "Нефтчи" клуби Суперлига 7-тури қолдирилган ўйинида сафарда "Динамо" меҳмони бўлади.