211service.com
Hakowanie inteligentnej sieci
Jak wynika z badania trzech wdrożeń pilotażowych, komponenty inteligentnej sieci energetycznej nowej generacji mogą zostać zhakowane w celu zmiany ustawień zasilania w gospodarstwie domowym lub fałszowania komunikacji z siecią przedsiębiorstwa.
Problemy zostały podkreślone w prezentacji przedstawionej w zeszłym tygodniu przez badacza bezpieczeństwa Joshuę Wrighta z InGuardians , firma doradcza mająca wśród swoich klientów wiele firm infrastrukturalnych. Luki wykryte przez Wrighta mogą umożliwić atakującym zdalne połączenie się z urządzeniem lub przechwycenie komunikacji z zarządzającą firmą energetyczną.
Raport wywołał zamieszanie, a InGuardians odmówili ujawnienia dalszych szczegółów. Jednak jeden ekspert zaznajomiony z treścią prezentacji Wrighta twierdzi, że podkreśla ona problemy z bezpieczeństwem wielu urządzeń. To dość powszechne błędy – mówi Marcus Sachs, dyrektor Internet Storm Center, części Instytutu SANS, gdzie Wright przedstawił swoje badania. Większość liczników bezprzewodowych jest podatna na te same luki, które widzieliśmy [w urządzeniach Wi-Fi] 10 lat temu.
Branża energetyczna jest w trakcie masowego wdrażania technologii inteligentnych sieci zasilanych przez 3,4 miliarda dolarów w funduszach stymulacyjnych. Dostarczając szczegółowe informacje o użytkowaniu, inteligentne liczniki obiecują umożliwić konsumentom kontrolowanie zużycia energii i umożliwić przedsiębiorstwom energetycznym lepsze zarządzanie ich sieciami dystrybucyjnymi. Oczekuje się, że w tym roku zostanie wprowadzonych prawie 60 milionów inteligentnych liczników – obejmujących połowę amerykańskich gospodarstw domowych i przedsiębiorstw – wynika z szacunków Fundacji Edison. Instytut Efektywności Elektrycznej .
Aby pomóc w testowaniu infrastruktury, firma Wright z firmy InGuardian stworzyła narzędzie hakerskie typu open source o nazwie KillerBee. To narzędzie pozwala badaczom bezpieczeństwa przetestować bezpieczeństwo najpopularniejszego protokołu komunikacji bezprzewodowej dla inteligentnych liczników, technologii komunikacji bezprzewodowej o małej mocy zwanej ZigBee. Protokół ten ma większy zasięg niż Bluetooth i jest najpopularniejszym sposobem tworzenia sieci domowej (HAN).
W ten sposób licznik – bramka – będzie komunikować się z suszarką, termostatem i podgrzewaczem wody – mówi John Shaw, starszy wiceprezes ds. produktów i technologii w firmie Przemysłowy obrońca , firma zajmująca się bezpieczeństwem infrastruktury.
Naukowcy ostrzegali wcześniej, że umożliwienie dostępu do sieci w domu stwarza szereg problemów związanych z bezpieczeństwem. W zeszłym roku firma zajmująca się bezpieczeństwem IOActive znalazła luki w urządzeniu z inteligentnym licznikiem, które pozwalało jej badaczom wstawić kod do jednego urządzenia i rozprzestrzenić go na inne – zasadniczo poprzez wstrzyknięcie robaka komputerowego do lokalnej sieci energetycznej.
Gdybyś mógł sprawić, by ten licznik rozmawiał z sąsiadami, a te, by rozmawiał z sąsiadami, możesz koncepcyjnie powiedzieć im, aby się wyłączyli i spowodowali dość szeroką awarię zasilania, mówi Shaw.
ten Sojusz ZigBee , która nadzoruje protokół, poddała swoją specyfikację komunikacji specyficznej dla inteligentnych sieci trzem oddzielnym przeglądom bezpieczeństwa, według Boba Heile, przewodniczącego grupy. Wraca to, że [specyfikacja] jest w porządku, ale zawsze pojawiają się sugestie, jak ją ulepszyć, mówi Heile. Zawsze wdrażamy te sugestie.
Korzystając z KillerBee, Wright odkrył, że niektóre urządzenia ZigBee wymieniają klucze szyfrowania na otwartej przestrzeni, umożliwiając podsłuchiwaczowi przechwycenie informacji potrzebnych do sklonowania urządzenia, jak stwierdził badacz w prezentacji wygłoszonej pod koniec zeszłego roku na konferencji hakerskiej ToorCon.
Opracował zestaw narzędzi, które pozwalają (hakerom) robić to, co mogą zrobić w przewodowym świecie, mówi Sachs z Instytutu SANS. Jeśli masz radio, które może odbierać ZigBee, możesz użyć tych samych narzędzi.
Pomimo najnowszego raportu badawczego zagrożenie pozostaje na razie teoretyczne. Inteligentne liczniki nie są jeszcze podłączone do większości gospodarstw domowych, producenci urządzeń poważniej traktują bezpieczeństwo, a przedsiębiorstwa użyteczności publicznej testują swoje sieci pod kątem luk w zabezpieczeniach, mówi Shaw z Industrial Defender. Ogólnie rzecz biorąc, producenci i narzędzia są lepsi w rozmowach z badaczami bezpieczeństwa, mówi.
Tak, są tam luki, ale jest to bardziej kwestia public relations i uciążliwość niż zagrożenie dla infrastruktury energetycznej, mówi Shaw. Wskazuje na ogólnobranżową umowę dotyczącą jednego procesu aktualizacji oprogramowania na urządzeniach jako oznakę postępu.
David Baker, dyrektor usług w IOActive, kolejnej firmie, która do swoich klientów zalicza firmy energetyczne i producentów urządzeń, również mówi, że cała branża robi postępy. Przedsiębiorstwa użyteczności publicznej doskonale zdają sobie sprawę z problemów i dokładają wszelkich starań, aby je naprawić. – mówi Baker. Teraz naprawdę trudno jest znaleźć te dziury.