USinfrastructure vulnerable to Stuxnet-style attacks
Utilities, oil and gasmanufacturing are especially vulnerable
by KevinFogarty, March 24, 2011, 11:53 AM —
Theo:http://www.itworld.com/security/141335/us-has-same-security-risks-iran-nuke-plant-attacked-stuxnet
Bài được đưa lênInternet ngày: 24/03/2011
Lờingười dịch: Một nhà nghiên cứu an ninh đã cảnh báocho US CERT về khả năng các hệ thống tiện ích, giáothông và các tổ chức khác của Mỹ có thể bị tấncông như những gì đả xảy ra với chương trình hạtnhân của Iran vào năm 2009 và 2010 bằng sâu Windows có tênStuxnet. 4 sản phẩm hệ thống SCADA có thể bị tổnthương, đó là: (1) Tecnomatix FactoryLink của Siemens; (2) Genesis32 và Genesis64 từ Iconics; (3) nhà phát triển cáctiện ích tự động hóa 7-Technologies và (4) nhà phát triểnphần mềm cho khí/tiện ích/giao thông RealFlex của Datac.Những hệ thống SCADA này chủ yếu làm việc trong cáclĩnh vực dầu/khí/dược/giao thông.
Một nhà nghiên cứuan ninh độc lập đã đưa ra những cảnh báo thông qua ĐộiPhản ứng Khẩn cấp về Máy tính Mỹ - US CERT rằng cáctiện ích, các hệ thống quản lý giao thông và các tổchức khác tại Mỹ có khả năng bị tổn thương y nhưdạng các cuộc tấn công mà đã đánh vào chương trìnhphát triển hạt nhân của Iran vào năm 2009 và 2010.
Theo nhà nghiên cứuLuigi Auriemma, người đã đưa các kết quả lên website củamình và trên Bugtraq, 4 hệ thống SCADA hàng đầu (kiểmsoát giám sát và thu thập dữ liệu) có chứa các lỗi vềan ninh, các lỗi và các chỗ bị tổn thương khác mà cóthể bị khai thác bởi những người sử dụng từ xa cókết nối thông qua Internet. 4 sản phẩm đó là, TecnomatixFactoryLink của Siemens - một ứng dụng sản xuất các kimloại và dược lỗi thời mà Siemens đã công bố nó sẽthay thế tới năm 2012 bằng việc thay thế bằng một ứngdụng mới hơn gọi là WinCC.
Thật chớ trêu, WinCClại chính là ứng dụng mà sâu Stuxnet đã nhằm vào khinó tấn công các cơ sở hạt nhân của Iran.
Các công ty khác vớicác ứng dụng mà dường như có thể bị tổn thương làứng dụng công nghiệp dầu/khí/dược Genesis32 vàGenesis64 từ Iconics, nhà phát triển các tiện ích tự độnghóa 7-Technologies và nhà phát triển phần mềm cho khí/tiệních/giao thông RealFlex của Datac.
Không giống như cáclỗi trong hầu hết các dạng phần mềm khác, những chỗbị tổn thương của SCADA chứa đựng rủi ro mà các khaithác có thể có được ảnh hưởng trực tiếp và thảmhọa trong thế giới thực, hơn là chỉ trong thế giớiảo.
Sâu Stuxnet, ví dụ,đã tấn công các ứng dụng SCADA chạy trên các máy tínhWindows, thay đổi cách thức mà chúng tương tác với hàngngàn các máy li tâm tốc độ cao được sử dụng để xửlý các nguyên liệu hạt nhân để đảm bảo cho các máyli tâm quay với các tốc độ sai, làm cho chúng có hiệuquả ít hơn.
Anindependent security researcher has issued warnings through thefederal U.S.Computer Emergency Response Readiness Team that utilities,traffic-management systems and other organizations in the U.S. arevulnerable to the same type of attacks that bedeviled Iran's nucleardevelopment program in 2009 and 2010.
Accordingto researcher LuigiAuriemma, who posted the results onhis Web site and on Bugtraq,four leading SCADA (supervisory control and data acquisition) systemscontain security flaws, bugs and other vulnerabilities that can beexploited by remote users connecting through the Internet.
Thestandout of the four products is, Siemens' TecnomatixFactoryLink – an obsolete pharmaceutical and metalsmanufacturing application Siemen has announced it will replace by2012 with replacing with a newer application called WinCC.
Oddly,WinCC is the application the Stuxnet virus targeted when it attackedthe Iranian nuclear facilities.
Othercompanies with apps that appear vulnerable are theoil/gas/pharmaceutical industry application Genesis32 and Genesis64f-rom Iconics, utilityautomation developer 7-Technologies and oil/utility/transportsoftwaredeveloper Datac's RealFlex.
Unlikeflaws in most other types of software, SCADA vulnerabilities carrythe risk that exploits could have direct, disastrous impact in thereal world, rather than just the virtual one.
TheStuxnet virus, for example, attacked SCADA applications running onWindows computers, changing the way they interacted with thousands ofhigh-speed centrifuges used to process nuclear materials to ensurethe centrifuges were spinning at the wrong speeds, making them lesseffective.
Dịch tài liệu: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
DigComp 3.0: Khung năng lực số châu Âu
Các bài toàn văn trong năm 2025
Các bài trình chiếu trong năm 2025
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2025
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2025
Loạt bài về AI và AI Nguồn Mở: Công cụ AI; Dự án AI Nguồn Mở; LLM Nguồn Mở; Kỹ thuật lời nhắc;
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Khung năng lực AI cho giáo viên
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm)
‘Đặc tả Khung Tính mở Mô hình (MOF)’ của LF AI & Data - Tài sản chung của AI Tạo sinh - bản dịch sang tiếng Việt
‘LỘ TRÌNH CỦA TỔNG THƯ KÝ LIÊN HIỆP QUỐC VỀ HỢP TÁC KỸ THUẬT SỐ THÚC ĐẨY HÀNG HÓA CÔNG CỘNG KỸ THUẬT SỐ’ - bản dịch sang tiếng Việt
AI trong TVET - Một vài gợi ý triển khai trong thực tế
Khung năng lực AI cho học sinh
Tài sản chung kỹ thuật số và Hàng hóa Công cộng Kỹ thuật số - Tìm thấy nền tảng chung cho các nhà hoạch định chính sách
Tọa đàm ‘Vai trò của Tài nguyên Giáo dục Mở trong chuyển đổi số giáo dục đại học’ tại Viện Chuyển đổi số và Học liệu - Đại học Huế, ngày 12/09/2025
‘Khung năng lực AI cho học sinh’ - bản dịch sang tiếng Việt
12 dự án AI Nguồn Mở hàng đầu để bổ sung vào kho công nghệ của bạn. 11. Hugging Face Transformers
Dự án DIAMAS đưa ra Khuyến nghị và Hướng dẫn Truy cập Mở Kim cương
‘Hiệp ước Kỹ thuật số Toàn cầu’ của Liên hiệp quốc - bản dịch sang tiếng Việt
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Trợ lý AI tốt nhất (chatbots)
Hướng dẫn kỹ thuật lời nhắc. Kỹ thuật viết lời nhắc. Lời nhắc Tái Hành động (ReAct)
‘Quản trị dữ liệu trong AI Nguồn Mở. Xúc tác cho quyền truy cập có trách nhiệm và có hệ thống’ - bản dịch sang tiếng Việt
Vì sao Singapore đang xây dựng hàng hóa công cộng kỹ thuật số