В ходе исследования они нашли 17 уязвимостей нулевого дня в продуктах OPC Foundation, а также несколько уязвимостей в коммерческих приложениях, которые их используют. Все бреши были обнаружены и ликвидированы в марте 2018 года.
Стандарт OPC UA был разработан в 2006 году консорциумом OPC Foundation для надёжной и безопасной передачи данных в технологической сети. По сути, это усовершенствованная версия протокола OPC, который повсеместно применяется в различных индустриальных областях. Новые свойства и продуманная архитектура OPC UA делают его всё более популярным среди производителей систем автоматизации, со временем стандарт должен стать основой коммуникации в системах промышленного интернета вещей и умных городов по всему миру.
Первоначально команда Kaspersky Lab ICS CERT проводила аудит безопасности и тестирование на проникновение на нескольких промышленных объектах. Все проверяемые организации использовали один и тот же программный продукт для управления технологическим процессом (ICS), и эксперты занялись поиском уязвимостей в нём. В результате выяснилось, что часть сетевых сервисов взаимодействовала именно по протоколу OPC UA. Это подтолкнуло специалистов к изучению протокола.
В ходе исследования обо всех обнаруженных уязвимостях незамедлительно сообщали создателям ПО. Представители OPC Foundation и других команд разработки коммерческих продуктов оперативно реагировали на уведомления и своевременно устраняли найденные неполадки. Совместными усилиями удалось предотвратить такие негативные для предприятий последствия, как финансовые потери, нарушение и остановка технологического процесса и даже порча дорогостоящего оборудования.
«Очень часто разработчики ПО чрезмерно доверяют промышленным протоколам и внедряют эти технологии, не проводя тщательной проверки их безопасности. При этом уязвимости могут повлиять на успешность всей линии продукции. Следует уделять пристальное внимание инновациям, которые широко используются в различных индустриальных отраслях. Многие думают, что создавать собственные протоколы более эффективно и безопасно, однако даже совершенно новое ПО может содержать многочисленные уязвимости», – рассказал Сергей Темников, старший исследователь Kaspersky Lab ICS CERT.
По результатам этих исследований «Лаборатория Касперского» получила приглашение вступить в OPC Foundation Security Working Group.
Подробнее обо всех обнаруженных уязвимостях в протоколе OPC UA можно узнать из отчёта «Лаборатории Касперского»: https://ics-cert.kaspersky.ru/reports/2018/05/10/opc-ua-security-analysis/
Источник
Batafsil | Подробно | Read more... InfoCOM
Related News
Top News
-
"Олимпиакос" ярим ҳимоячиси: "Жамоа тарихга кирди"
"Олимпиакос" ярим ҳимоячиси Сантьяго Эссе Конференциялар лигаси финалида "Фиорентина" устидан қозонилган ғалаба (1:0) ҳақида фикр билдирди.
-
Конференциялар лигасида ҳафтанинг энг яхши футболчиси бўлишга даъвогарлар эълон қилинди
УЕФА матбуот хизмати Конференциялар лигасида ҳафтанинг энг яхши футболчиси номига даъвогарларни эълон қилди.
-
Qirg‘iziston parlamenti oiladagi zo‘ravonlik uchun jazoni kuchaytirishga qarshi chiqdi.
Deputatlar qirg‘iz mentalitetini unutmaslikka chaqirib, qonun loyihasini qaytarib yuborishdi..
-
О мерах по организации деятельности Государственной академии спорта Узбекистана
Постановление Президента Республики Узбекистан №ПП-197. Дата принятия 28.05.2024. Дата вступления в силу 29.05.2024
-
Сауль Альварес мутлақ жаҳон чемпионлиги унвонидан маҳрум бўлиши мумкин
Иккинчи ўрта вазн тоифасида мутлақ жаҳон чемпиони Сауль Альварес IBF камаридан воз кечишни режалаштиряпти.
-
"Интер Майами"нинг мағлубиятсиз серияси узилди
"Интер Майами"нинг 8 ўйинлик мағлубиятсиз серияси узилди.