• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۵۱۸۴۶
تاریخ انتشار: ۱۶ مهر ۱۳۹۹ - ۱۲:۵۵
علمی و فرهنگی
در سیستم‌های صنعتی

آسیب پذیری دسترسی از راه دور، عامل اختلال هکر‌ها

محققان امنیتی در سیستم‌های دسترسی راه دور صنایع، باگ‌های مهمی را پیدا کردند که مهاجمان می‌توانند، برای ممنوعیت دسترسی به طبقات تولید صنعتی، هک شبکه‌ها، دستکاری در داده‌ها و حتی سرقت اسرار تجاری حساس، سوء استفاده کنند .

آسیب پذیری دسترسی از راه دور، عامل اختلال هکر‌هابه گزارش خبرنگار حوزه علم و فناوری گروه علمی و فرهنگی هنری خبرگزاری صدا و سیما، این مشکلات بر سیستم‌های مشهور دسترسی از راه دور صنعتی B&R Automation’s SiteManager و GateManager تأثیر می‌گذارد که به طور گسترده در چندین بخش از جمله در خودرو، انرژی، نفت و گاز و فلزات استفاده می‌شود.
کارشناسان شش نوع آسیب‌پذیری را در سایت B&R Automation’s SiteManager and GateManager پیدا کردند که می‌تواند به طور بالقوه عملیات را مختل کند.
با بهره گیری از این ۶ آسیب‌پذیری جدید، مهاجمی که دسترسی مجاز را بدست آورده است می‌تواند اطلاعات حساس کاربران دیگر، دارایی‌ها و فرآیند‌های آن‌ها (حتی زمانی که آ‌ن‌ها به یک سازمانی دیگر تعلق دارند) مشاهده کند.
هکر‌ها همچنین می‌توانند از طریق پیام‌ها و هشدار‌های ساختاری، کاربران را به سایت‌های خارجی مخرب هدایت و آنان را فریب دهند و باعث راه‌اندازی مجدد GateManager و SiteManager و در نهایت از دست دادن دسترسی و توقف تولید شوند.
مهاجمان سایبری با دسترسی به راه حل از طریق مجوز عمومی می‌توانند از نقص موجود در ایجاد یک وضعیت DoS یا دستیابی به افشای اطلاعات خودسرانه و دستکاری اطلاعات استفاده کنند.
پایگاه اینترنتی securityaffairs نوشته است: برای هشدار در مورد خطرات مرتبط با بهره‌برداری موفقیت‌آمیز از آسیب‌پذیری در سیستم‌های اتوماسیون B&R، توصیه امنیتی منتشر شده است.
کارشناسان معاونت بررسی مرکز افتا، برای مقابله با این آسیب‌پذیری‌ها توصیه می‌کنند در سیستم‌های صنعتی، دسترسی شبکه اینترنت برای همه control system devices‌ها و یا سیستم‌ها به حداقل رسانده شوند و اطمینان حاصل شودکه اینترنت قابل دسترس نباشد.
قراردادن شبکه‌های سیستم کنترل و دستگاه‌های دسترسی از راه دور در پشت فایروال و جدا کردن آن‌ها از شبکه کسب و کار، از دیگر توصیه‌های امنیتی کارشناسان مرکز مدیریت راهبردی افتا به سیستم‌های صنعتی است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
پنج سپاهانی جزو بهترین‌های سه هفته اخیر لیگ والیبال
غبارروبی مساجد در آستانه ماه میهمانی خدا
حضور اعضای هیات رییسه در تمرین تیم ملی فوتبال بانوان
اختصاص اعتبار ۲۰ همتی برای توسعه روستاها و محرومیت‌ زدایی
راه شهدا را ادامه خواهیم داد
افتادن طشت رسوایی سردمداران جنایتکار آمریکایی و صهیونی با افشای پرونده اپستین
نایب‌قهرمانی تیم شنای دختران مشهد در مسابقات شنای مسافت کوتاه دختران کشور
تجلیل از فعالان و خادمان نماز در دیواندره
برگزاری یادواره شهدا در فراشبند
سلامت کامل اشیاء ایران در چین
پژمانفر : اطلاعات سامانه رفاه ایرانیان کامل نیست
دستگیری سارقین احشام توسط پلیس آگاهی فیروزآباد
بررسی وضعیت تسهیلات تکلیفی در کمیسیون هماهنگی بانک‌های استان
تاکید بر انسجام و هم‌افزایی در جبهه فرهنگی کشور
تاکید بر جهاد تبیین برای جوانان و نوجوانان
سهمیه واردات ماشین آلات کشاورزی و ساختمانی فعال شد
دیدار رئیس کمیته بین المللی صلیب سرخ با آقای عراقچی
دستگیری ۳ سوداگر مرگ با کشف بیش از ۲۱ کیلوگرم هروئین
قاب دیدنی شبکه سه در ماه مبارک رمضان
همدان بر سکوی سوم مسابقات هاکی بانوان زیر ۲۳ سال کشور 
  • پربازدیدها
  • پر بحث ترین ها
فرمانده جدید دانشگاه دافوس ارتش منصوب شد
ماچادو شریک جرم ربایش مادورو است
سرلشکر حاتمی: دافوس قدمگاه بزرگان ارتش است
راه‌آهن سریع‌السیر ارومیه – تبریز؛ مسیر جدید رشد و تجارت در شمال‌غرب کشور
واکسیناسیون تب برفکی دام‌ها در طارم ، زنجان
تجلیل ازدکتر رسول خدابخش دانشمند هسته‌ای کشور در اردبیل
اختلال در سایت ایران خودرو از آغاز ثبت نام
اجرای نخستین تراموای شهری کشور در تبریز
دوازدهمین نمایشگاه سالانه گل ارکیده در شیکاگو
محدودیت پروازی جنوب‌شرق در چارچوب اطلاعیه‌های هوانوردی
جایزه معتبر فیزیک جهان به استاد یزدی اعطا شد
رونمایی از تندیس « سرباز وطن »
توضیحات قالیباف درباره افزایش حقوق‌ها در سال آینده
متناسب‌سازی حقوق بازنشستگان سال آینده به ۹۰ درصد می‌رسد
روبیو: منتظر نتایج گفت‌و‌گو‌ها با ایران می‌مانیم
امشب؛ پایان مهلت ثبت نام محصولات سایپا  (۸ نظر)
سایپا: به دلیل تقاضای زیاد، سایت ثبت نام کند شده است  (۷ نظر)
اختلال درسایت ثبت نام محصولات سایپا  (۶ نظر)
اوج تقاضای مصرف برق کشور به ۴۶ هزار و ۳۶۹ مگاوات رسید  (۲ نظر)
فرمانده جدید دانشگاه دافوس ارتش منصوب شد  (۱ نظر)
اختلال در سایت ایران خودرو از آغاز ثبت نام  (۱ نظر)
کنفرانس امنیتی مونیخ به «سیرک مونیخ» تبدیل شده است  (۱ نظر)
محدودیت پروازی جنوب‌شرق در چارچوب اطلاعیه‌های هوانوردی  (۱ نظر)
کجا نوشته شده حقوق طی سال فقط یک بار افزایش پیدا کند؟  (۱ نظر)
روبیو: منتظر نتایج گفت‌و‌گو‌ها با ایران می‌مانیم  (۱ نظر)
تخت‌روانچی: مسئله غنی‌سازی صفر مطرح نیست  (۱ نظر)
عزیمت وزیر امور خارجه به سوئیس  (۱ نظر)
دستگیری اعضای یک گروه خشن تروریستی در گلستان  (۱ نظر)
عصبانیت رژیم صهیونیستی از توهین ترامپ به هرتزوگ  (۱ نظر)
عنایت بخشی درگذشت  (۱ نظر)