В ходе исследования они нашли 17 уязвимостей нулевого дня в продуктах OPC Foundation, а также несколько уязвимостей в коммерческих приложениях, которые их используют. Все бреши были обнаружены и ликвидированы в марте 2018 года.
Стандарт OPC UA был разработан в 2006 году консорциумом OPC Foundation для надёжной и безопасной передачи данных в технологической сети. По сути, это усовершенствованная версия протокола OPC, который повсеместно применяется в различных индустриальных областях. Новые свойства и продуманная архитектура OPC UA делают его всё более популярным среди производителей систем автоматизации, со временем стандарт должен стать основой коммуникации в системах промышленного интернета вещей и умных городов по всему миру.
Первоначально команда Kaspersky Lab ICS CERT проводила аудит безопасности и тестирование на проникновение на нескольких промышленных объектах. Все проверяемые организации использовали один и тот же программный продукт для управления технологическим процессом (ICS), и эксперты занялись поиском уязвимостей в нём. В результате выяснилось, что часть сетевых сервисов взаимодействовала именно по протоколу OPC UA. Это подтолкнуло специалистов к изучению протокола.
В ходе исследования обо всех обнаруженных уязвимостях незамедлительно сообщали создателям ПО. Представители OPC Foundation и других команд разработки коммерческих продуктов оперативно реагировали на уведомления и своевременно устраняли найденные неполадки. Совместными усилиями удалось предотвратить такие негативные для предприятий последствия, как финансовые потери, нарушение и остановка технологического процесса и даже порча дорогостоящего оборудования.
«Очень часто разработчики ПО чрезмерно доверяют промышленным протоколам и внедряют эти технологии, не проводя тщательной проверки их безопасности. При этом уязвимости могут повлиять на успешность всей линии продукции. Следует уделять пристальное внимание инновациям, которые широко используются в различных индустриальных отраслях. Многие думают, что создавать собственные протоколы более эффективно и безопасно, однако даже совершенно новое ПО может содержать многочисленные уязвимости», – рассказал Сергей Темников, старший исследователь Kaspersky Lab ICS CERT.
По результатам этих исследований «Лаборатория Касперского» получила приглашение вступить в OPC Foundation Security Working Group.
Подробнее обо всех обнаруженных уязвимостях в протоколе OPC UA можно узнать из отчёта «Лаборатории Касперского»: https://ics-cert.kaspersky.ru/reports/2018/05/10/opc-ua-security-analysis/
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
Гакпо: "Клопп учун ҳам ғалаба қозонишни хоҳладик"
"Ливерпуль" ҳужумчиси Коди Гакпо "Тоттенхэм" устидан қозонилган ғалаба ҳақида гапирди.
-
Флоренци: "Мухлислар каби бизнинг ҳам ҳафсаламиз пир бўлди"
Алессандро Флоренци "Милан" мухлисларининг хатти-ҳаракатларига муносабат билдирди.
-
"Жирона" мураббийининг "иштаҳаси карнай"
"Жирона" бош мураббийи Мишель навбатдаги трансфер ойнасидаги орзулари ҳақида гапирди.
-
Andjyey Malinovski EUROUZ biznes-nonushtasida: Beeline Uzbekistan tajribasi va xorijiy investitsiyalar.
Beeline Uzbekistan bosh direktori Andjyey Malinovski EUROUZ biznes-nonushtasida o‘z tajribasi va bilimi bilan o‘rtoqlashdi. Tadbir O‘zbekistonga...
-
Dunyoning eng qashshoq mamlakatlari reytingi e’lon qilindi.
O‘zbekiston reytingning o‘rta qismidan joy oldi. Afrika qit’asida ahvol og‘ir, shuningdek, siyosiy beqarorlik va mojarolarga duch kelayotgan...
-
Де Росси: "Дибала мушакларида ноқулайлик ҳис қилди"
"Рома" бош мураббийи Даниэле Де Росси "Ювентус"га қарши баҳсда (1:1) Дибалани алмаштириш қарори ҳақида гапирди.