Насколько безопасный критические инфраструктуры от хакерских атак?

Устаревшая технология в использованииПоскольку ветряные двигатели часто рассеиваются через большие площади, ими нельзя полностью управлять через кабели. «Мобильные сети телефонии должны использоваться для последней мили контроля», говорит Дэвид Руппрехт, студент доктора философии и участник проекта Bercom. Надежный контроль таких средств важен для, например, обеспечьте контроль над произведенными энергетическими объемами. Если они выше, чем потребляемые энергетические объемы, перегрузки энергосистемы и отключение электричества могут возникнуть.

Нападавшие могут вмешаться в систему, разрешив избыточное производство электроэнергии, отвергая меры по обеспечению безопасности системы.«Многие критически настроенные операторы инфраструктуры в настоящее время используют устаревший и поэтому опасные коммуникационные технологии», говорит Руппрехт. Те включают устаревший стандарт мобильного телефона GSM.

В частном секторе GSM настиг новый стандартный LTE.Мобильные телефоны, а не ветряные двигателиРуппрехт развивал тесты на оценку, как безопасные чипсеты, установленные в блоках управления ветряных двигателей.

Аспектами, которыми он интересуется, являются методы шифрования и идентификации, которые развернуты, чтобы облегчить коммуникацию. Шифрование препятствует тому, чтобы нападавшие получили доступ к информации о системе, читая переданные сообщения. Идентификация препятствует тому, чтобы нападавшие послали поддельные команды в блок управления, выдав себя как реальная сеть мобильного телефона.Поскольку чипсеты, установленные в блоках управления заводов энергии ветра, идентичны используемым в мобильных телефонах, Дэвид Руппрехт смог провести свои тесты, используя последнего.

При помощи так называемого программного обеспечения Определенные Радио он подражал базовой станции LTE, которая передает сигналы ко всем мобильным телефонам и получает сигналы от них в свою очередь. Таким образом он моделировал нападения на различные чипсеты.

Несоответствующее шифрованиеРезультат: Ни один из десяти проверенных мобильных телефонов не предупредил его пользователя о незашифрованном обмене данными.

Когда это пришло к идентификации, с другой стороны, только один телефон провалил тест; другие девять определенных поддельных сообщений и не разрешали свой прием.В ходе проекта исследователи из Бохума и Дортмунда, в сотрудничестве с другим исследованием и промышленными партнерами, намереваются превратить LTE в более безопасный мобильный стандарт телефонии для энергетического сектора.


FBCONSTANTA.RU