Overslaan en naar de inhoud gaan

Software kerncentrales en industriële installaties blijkt gatenkaas

Het was nooit zo’n probleem. Software voor de besturing van industriële installaties was een wereld op zich, die in de regel ook niet verbonden was met bedrijfsnetwerk of internet. Er werd al wel langere tijd gesproken over de potentiële risico’s, maar afdoende onderzocht is het probleem kennelijk niet. Zelfs het incident met de Stuxnet-worm, dat vooral de Iraanse kerncentrales trof, schudde de bedrijfsleidingen en de producenten van besturingssoftware kennelijk niet wakker.
Business
Shutterstock
Shutterstock

De Italiaanse onderzoeker Luigi Auriemma vond althans binnen enkele maanden een veelheid aan lekken in veel gebruikte ‘supervisory control and data acquisition’ oftewel SCADA-software. Lekken die gebruikt kunnen worden om ongeautoriseerd toegang te krijgen tot de industriële installaties, en dus mogelijk voor sabotage, vaak ook van buitenaf. Terwijl Auriemma naar eigen zeggen geen kennis had van deze software voor hij zijn onderzoek begon.

Auriemma onderzocht SCADA-software van Siemens, Iconics, 7-Technologies en Datac. Details zijn gepubliceerd in 34 waarschuwingsberichten, sommige met meerdere fouten, op Bugtraq. Auriemma heeft ervoor gekozen meteen de publiciteit op te zoeken vanwege de veelheid aan fouten. Bovendien kunnen de productenten met zijn advisories heel snel maatregelen nemen, stelt Auriemma.

Amerikaanse regering adviseert maatregelen
De Amerikaanse regering heeft in reactie op de publicatie uitbaters van kerncentrales, energiecentrales en andere industriële complexen gewaarschuwd. De autoriteiten adviseren om controlesystemen zoveel mogelijk af te schermen van toegang tot het bedrijfsnetwerk, en in ieder geval van internet. Als toegang op afstand nodig is, zou dat via een virtual private network geregeld moeten worden, luidt het advies.

Vorige week publiceerde het Moskouse bedrijf Gleg overigens al het ‘SCADA Exploit Pack for Canvas', dat volgens het bedrijf inbraakmethoden levert voor 11 bekende lekken in SCADA-software. Of het om dezelfde lekken gaat als die Auriemma constateerde, is nog niet bekend.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in