Ieškoti tarp:
Įmonių
Straipsnių
Pasiūlymų
Skelbimų
Video
Katalogo kategorijų
Nuotraukos

Programišiai įsilaužė į autonominę plovyklą

2017 08 01

Kompiuterių specialistų auka tapo „LaserWash“ plovyklos, veikiančios be žmonių. Visą procesą kontroliuoja speciali programinė įranga ir operacinė sistema Windows CE, kurią internetu prižiūri operatorius.

Kartą programuotojas Bilis Riosas išgirdo apie incidentą, kai programai suklydus buvo apgadintas automobilio stogas ir užlietas salonas. Kadangi anksčiau jis rūpinosi medicininių implantų ir metalo detektorių apsauga nuo įsilaužimo, šiame įvykyje Bilis įžvelgė dar vieną potencialią problemą.

Pirmą kartą apie tai viešai buvo prabilta dar 2015 metais. Tada B. Riosas išsakė nuogastavimą, kad silpna arba neapsaugota PI gali pasinaudoti žemos moralės asmenys ir plovykla ims gadinti jai „patikėtus“ automobilius. Žmonių mirtimi nekontroliuojamos įrangos siautėjimas gal ir nesibaigtų, tačiau traumos ir nuostoliai dėl apgadintų automobilių – labai tikėtini.

Specialistai taip pat atkreipė dėmesį į tai, kad operatoriaus autentifikavimas apsiriboja prisijungimo vardo ir slaptažodžio, kuriuos lengva susekti, suvedimu. Netrukus B. Riosas net sukūrė šią „apsaugą“ apeinantį skriptą, o vėliau užblokavo infraraudonuosius daviklius, informuojančius apie viduje esantį automobilį ir uždarančius galines dureles. Taip pat buvo pakeista manipuliatoriaus programa ir jis kelis kartus trenkė į tą pačią vietą.

Galiausiai Rioso komanda sukūrė programą, galinčią savarankiškai atakuoti autonomines plovyklas ir perimti jų valdymą – tam užtenka iš sąrašo pasirinkti aukos IP adresą. Kai programa buvo parengta, „LaserWash“ plovyklas gaminančiai įmonei PDQ  buvo pademonstruota, kaip ji veikia. Po prezentacijos gamintojas pažadėjo pasirūpinti plovyklų saugumu, tačiau akivaizdu, kad jiems tai nebus lengva.

 

Paruošta pagal užsienio spaudą

Prim.lt