• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۵۱۸۴۶
تاریخ انتشار: ۱۶ مهر ۱۳۹۹ - ۱۲:۵۵
علمی و فرهنگی
در سیستم‌های صنعتی

آسیب پذیری دسترسی از راه دور، عامل اختلال هکر‌ها

محققان امنیتی در سیستم‌های دسترسی راه دور صنایع، باگ‌های مهمی را پیدا کردند که مهاجمان می‌توانند، برای ممنوعیت دسترسی به طبقات تولید صنعتی، هک شبکه‌ها، دستکاری در داده‌ها و حتی سرقت اسرار تجاری حساس، سوء استفاده کنند .

آسیب پذیری دسترسی از راه دور، عامل اختلال هکر‌هابه گزارش خبرنگار حوزه علم و فناوری گروه علمی و فرهنگی هنری خبرگزاری صدا و سیما، این مشکلات بر سیستم‌های مشهور دسترسی از راه دور صنعتی B&R Automation’s SiteManager و GateManager تأثیر می‌گذارد که به طور گسترده در چندین بخش از جمله در خودرو، انرژی، نفت و گاز و فلزات استفاده می‌شود.
کارشناسان شش نوع آسیب‌پذیری را در سایت B&R Automation’s SiteManager and GateManager پیدا کردند که می‌تواند به طور بالقوه عملیات را مختل کند.
با بهره گیری از این ۶ آسیب‌پذیری جدید، مهاجمی که دسترسی مجاز را بدست آورده است می‌تواند اطلاعات حساس کاربران دیگر، دارایی‌ها و فرآیند‌های آن‌ها (حتی زمانی که آ‌ن‌ها به یک سازمانی دیگر تعلق دارند) مشاهده کند.
هکر‌ها همچنین می‌توانند از طریق پیام‌ها و هشدار‌های ساختاری، کاربران را به سایت‌های خارجی مخرب هدایت و آنان را فریب دهند و باعث راه‌اندازی مجدد GateManager و SiteManager و در نهایت از دست دادن دسترسی و توقف تولید شوند.
مهاجمان سایبری با دسترسی به راه حل از طریق مجوز عمومی می‌توانند از نقص موجود در ایجاد یک وضعیت DoS یا دستیابی به افشای اطلاعات خودسرانه و دستکاری اطلاعات استفاده کنند.
پایگاه اینترنتی securityaffairs نوشته است: برای هشدار در مورد خطرات مرتبط با بهره‌برداری موفقیت‌آمیز از آسیب‌پذیری در سیستم‌های اتوماسیون B&R، توصیه امنیتی منتشر شده است.
کارشناسان معاونت بررسی مرکز افتا، برای مقابله با این آسیب‌پذیری‌ها توصیه می‌کنند در سیستم‌های صنعتی، دسترسی شبکه اینترنت برای همه control system devices‌ها و یا سیستم‌ها به حداقل رسانده شوند و اطمینان حاصل شودکه اینترنت قابل دسترس نباشد.
قراردادن شبکه‌های سیستم کنترل و دستگاه‌های دسترسی از راه دور در پشت فایروال و جدا کردن آن‌ها از شبکه کسب و کار، از دیگر توصیه‌های امنیتی کارشناسان مرکز مدیریت راهبردی افتا به سیستم‌های صنعتی است.
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
آواره شدن بیش از ۱۲ هزار خانواده افغان براثر حوادث طبیعی
درگذشت عنایت بخشی
تشدید نظارت‌ها بر ناوگان حمل‌ونقل عمومی، الگوی سراسری برای ارتقای ایمنی جاده‌ها
مراسم رونمایی ازپلاک هوشمند در شهر نشتیفان خواف
«آدمکش: مامور جون ۱» و «پلیس‌های اشتباهی»، آماده پخش از قاب تلویزیون
از توقف در زیر درختان و حاشیه رودخانه ها خودداری کنید
طرح ترخیص خودرو‌های توقیفی در کرمان
بازگشت بیش از ۱۰۳۹ هکتار اراضی ملی به بیت‌المال
کسب مقام سوم کشوری توسط باستانی کار زنجانی
تاکید امام جمعه اصفهان بر فعالیت مسجد محوری
عبور موفق شرکت گاز آذربایجان‌غربی از پیک مصرف زمستان بدون افت فشار
جشن تکلیف فرشتگان زمینی در همدان 
کشف ١٣ قبضه اسلحه شکاری از متخلفان زیست محیطی در لرستان
دستگیری فوری سارق طلافروشی در عملیات ماموران کلانتری ۱۱ کرمان
مسیرهای ترانزیتی شرق در آستانه اتصال کامل
ایران در تاریخ فلسفه شرق و یونان صدرنشین بوده است
کسب رتبه دوم مسابقه ایده‌پردازی دانشجویی
گروه بهمن و استقلال راهی نیمه نهایی شدند
کمیسیون ماده ۵، اتاق فرمان توسعه شهری کرمان
ناکامی قاچاقچی در انتقال تریاک جاساز شده در نی ریز
  • پربازدیدها
  • پر بحث ترین ها
امشب؛ پایان مهلت ثبت نام محصولات سایپا
سایپا: به دلیل تقاضای زیاد، سایت ثبت نام کند شده است
نورپردازی پرچم ایران در برج تفلیس صدای رژیم صهیونیستی را درآورد
اختلال درسایت ثبت نام محصولات سایپا
برگزاری مسابقات والیبال جام جوان در بیارجمند
آموزش بهداشتی حجاج مهریزی با محوریت پیشگیری از بیماری‌های واگیر
الکترونیکی شدن ثبت‌نام داوطلبان شورا‌های اسلامی روستا
هشدار چین به آمریکا درباره ایران
ورودی‌های شهر یزد ساماندهی می‌شود
ورود سامانه بارشی به خراسان رضوی از فردا
پیام تبریک سران ۱۴ کشور دیگر به رئیس جمهور
کنفرانس امنیتی مونیخ به «سیرک مونیخ» تبدیل شده است
دو زلزله پیاپی بیش از ۴ ریشتری در عسلویه
ثبت نام شورا‌های روستا‌ها تا ۳۰ بهمن
ماچادو شریک جرم ربایش مادورو است
سایپا: به دلیل تقاضای زیاد، سایت ثبت نام کند شده است  (۶ نظر)
اختلال درسایت ثبت نام محصولات سایپا  (۶ نظر)
امشب؛ پایان مهلت ثبت نام محصولات سایپا  (۳ نظر)
روایتی از شبی که شهید زلفی آسمانی شد  (۳ نظر)
گروسی: ایران از حق غنی‌سازی اورانیوم برخوردار است  (۲ نظر)
اوج تقاضای مصرف برق کشور به ۴۶ هزار و ۳۶۹ مگاوات رسید  (۲ نظر)
نمایشگاه عرضه مستقیم کالا در یزد  (۱ نظر)
ورود موج دوم سامانه بارشی به چهارمحال و بختیاری  (۱ نظر)
افزایش ۲۱ درصدی ورودی سدها و کاهش ۵ درصدی ذخایر آبی در آذربایجان غربی  (۱ نظر)
تشکر رهبر انقلاب از کار بزرگ ملت ایران در روز ۲۲ بهمن  (۱ نظر)
کنفرانس امنیتی مونیخ به «سیرک مونیخ» تبدیل شده است  (۱ نظر)
تعویق آزمون‌های سراسری امکان پذیر نیست  (۱ نظر)
انهدام یک هسته تروریستی سلطنت‌طلب در خراسان رضوی  (۱ نظر)
کجا نوشته شده حقوق طی سال فقط یک بار افزایش پیدا کند؟  (۱ نظر)
شهادت مأمور انتظامی فردوس در درگیری مسلحانه با قاچاقچیان مواد مخدر  (۱ نظر)