Sistemi industriali SCADA, un italiano scova falle

di Elena Re Garbagnati - pubblicato lunedì 19 settembre 2011 alle 16:31

Un ricercatore italiano ha scovato una serie di vulnerabilità dei sistemi SCADA, impiegati anche in ambito militare e aerospaziale. Stando alle prime informazioni, in alcuni casi sarebbe addirittura possibile prendere controllo dei sistemi per lanciare attacchi DoS. La vicenda fa tornare alla mente Stuxnet e ribadisce l'urgenza di maggiore controllo sulla sicurezza dei sistemi adibiti a funzioni critiche.

Commenti dei lettori (13)

Aggiungi un tuo commento
  indietro 2/2
Rubber87 19/09/2011 20:03
+1
be ma se le forze militari usa e chi li dirige decide come al solito di attaccare per fregare risorse o fare basi operative , uno non può mandargli in tilt il giocattolino , se funzionasse così anche con l'harp saremmo a cavallo così smettono di giocare con le onde ad alta frequenza
sopaug 19/09/2011 22:57
+1
queste notizie hanno molto di sensazionalismo e poco di concreto: normalmente trattasi di sistemi tanto customizzati da essere in ogni caso complicatissimi da raggiungere prima e da attaccare poi. Certo e' una vulnerabilita' pesante, ma non finira' il mondo per questo, come non finira' per stuxnet

contrariamente a quanto si vede nei film, l'inside job resta il veicolo migliore per ogni crimine ai danni di una sistema informatico
Balle! 20/09/2011 10:32
0

 Originariamente inviata da nba78

Domanda da assoluto inesperto nel settore:Ma questi sistemi critici sono in qualche modo collegati con internet o sono "isolati" dal resto della rete e se effettivamente sono on-line,quali sono i motivi visto i rischi lampanti che si corrono.



Allora: la parte I/O, se estesa, è collegata con un bus di campo. I supervisori (SCADA) si collegano ai PLC con bus di campo o altro. Quindi sono "isolati" nel senso che non sono fisicamente collegati alla rete internet e dialogano con protocolli non correlati. Poi il collegamento in internet di PLC e SCADA può essere dovuto a svariate esigenze: teleassistenza (VPN), monitoraggio dati di produzione, allarmistica, impianto distribuito geograficamente, ecc... senza contare la pirlaggine dell'"imprenditur" di turno...
  indietro 2/2
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli