Uusimmat

Hakkerit näyttivät miten helposti maailman sähköverkkoa voisi sabotoida – keskeinen komponentti kaikkialla teollisuudessa

30.04.2022 18:29 Muropaketin toimitus

Miamissa, Floridassa järjestettiin Pwn2Own-hakkeritapahtuma, jonka voitti tänä vuonna kaksi hollantilaista valkohattuhakkeria. Voittosumma oli 90 000 dollaria.

Hyvisten puolella toimivat valkohattuhakkerit ovat varmasti iloisia voitostaan, mutta se mitä kisassa paljastui, voi olla hiukan huolestuttavaa. Hakkerikaksikko Daan Keuper ja Thijs Alkemade nimittäin onnistuivat murtautumaan teollisuuden käytössä olevaan ohjausohjelmistoon.

Ohjausohjelmisto on nimeltään OPC UA. Kyseistä avoimen lähdekoodin viestintäprotokollaa käytetään maailmanlaajuisesti teollisuuden järjestelmien, kuten sähköverkkojen ja muun kriittisen infrastruktuurin yhdistämiseen.

– OPC UA:ta käytetään kaikkialla teollisessa maailmassa liitäntänä järjestelmien välillä, Keuper sanoi.

– Se on keskeinen komponentti tyypillisissä teollisissa verkoissa, Keuper vielä lisäsi.

Keuperin ja Alkemaden mukaan murtautuminen OPC UA:han oli kaiken lisäksi helppoa. Se oli jopa helpoin järjestelmä, johon he hakkeritapahtumassa murtautuivat. Keuperin mukaan turvallisuus onkin pahasti jäljessä teollisissa ohjausjärjestelmissä. Kaksikko hyökkäsi useisiin muihinkin infrastruktuurijärjestelmiin, mutta OPC UA:n murtamiseen meni vain kaksi päivää.