Hackerscould hit power plants through Siemens vulnerabilites
Echoes of Stuxnet
Fri May 20 2011, 12:03
Theo:http://www.theinquirer.net/inquirer/news/2072567/hackers-hit-power-plants-siemens-vulnerabilites
Bài được đưa lênInternet ngày: 20/05/2011
Cáchoạt động công nghiệp như các nhà máy điện hoặc cácnhà máy tinh lọc dầu có thể bị phá hoại bởi nhữngchỗ bị tổn thương trong các bộ kiểm soát logic có thểlập trình được (PLC), các thiết bị mà sâu Stuxnet từngnhắm tới tại Iran.
INDUSTRIALOPERATIONSsuch as power plants or oil refineries might be sabotaged byvulnerabilities in Siemens programmable logic controllers (PLCs),devices previously targeted by the Stuxnet worm in Iran.

Lờingười dịch: “Giám đốc điều hành của NSS Rick Moynói, “Đây là một vấn đề toàn cầu. Chưa có nhữngsửa lỗi đối với thứ này ngay bây giờ”. Ông tiếptục: “Những kẻ xấu có thể có khả năng gây ra nhữngvấn đề về vật lý và môi trường thực sự và có thểgây thiệt hại về người”.
Cácthiết bị PLC của Siemens đã bị sâu Stuxnet nhắm tới,phần mềm độc hại này được thiết kế để lậptrình lại chúng sau khi sử dụng các máy tính cá nhânWindows và các đầu USB để nhân giống. Được tin tưởnglà phần mềm độc hại do một số nhà nước tài trợ,Stuxnet được cho là đã gây ra thiệt hại chủ yếu chocác nỗ lực tinh luyện nhiên liệu hạt nhân của Iran”.
Trong một báo cáo củaAssociated Press, các nhà nghiên cứu của Phòng thí nghiệmNSS đã nói họ đã thấy nhiều chỗ bị tổn thươngtrong các PLC của Siemens, mà chúng được sử dụng trongcác cơ sở và nhà máy công nghiệp để kiểm soát máymóc, van, bơm, và các hệ thống có các mục đích chungkhác. Những lỗ hổng này có thể được các tin tặc sửdụng để gây ra những thiệt hại nghiêm trọng cho hạtầng công nghệ.
Giámđốc điều hành của NSS Rick Moy nói, “Đây là một vấnđề toàn cầu. Chưa có những sửa lỗi đối với thứnày ngay bây giờ”. Ông tiếp tục: “Những kẻ xấu cóthể có khả năng gây ra những vấn đề về vật lý vàmôi trường thực sự và có thể gây thiệt hại vềngười”.
Cácthiết bị PLC của Siemens đã bị sâu Stuxnet nhắm tới,phần mềm độc hại này được thiết kế để lậptrình lại chúng sau khi sử dụng các máy tính cá nhânWindows và các đầu USB để nhân giống. Được tin tưởnglà phần mềm độc hại do một số nhà nước tài trợ,Stuxnet được cho là đã gây ra thiệt hại chủ yếu chocác nỗ lực tinh luyện nhiên liệu hạt nhân của Iran.
Nhưng trong khi Stuxnetđánh vào các phần mềm hệ điều hành, thì Moy đã nóirằng PLC có thể bị lập trình lại một cách trực tiếpnếu với tới được trong mạng.
Tuyên bố của Phòngthí nghiệm NSS cũng ủng hộ sự tranh luận của ngườiphụ trách nghiên cứu về an ninh của F-Secure Mikko Hypponenrằng những kẻ khủng bố có thể sử dụng các phiênbản được sửa đổi của Stuxnet cho các mục đích củariêng họ, có sử dụng các chỗ bị tổn thương trong cácPLC để tấn công hạ tầng sống còn như các nhà máyđiện.
Ina report by the Associated Press, NSS Lab researchers claimed theyhad found multiplevulnerabilities in Siemens PLCs, which are used in industrialfacilities and factories to control machinery, valves, pumps andother general purpose systems. These flaws could be used by hackersto cause serious damage to technological infrastructure.
NSSchief executive Rick Moy said, "This is a global problem. Thereare no fixes to this right now." He continued, "Bad guyswould be able to cause real environmental and physical problems andpossibly loss of life."
SiemensPLC devices were targeted by the Stuxnet worm, malware designed toreprogram them after using Windows PCs and USB sticks to propagate.Believed by some to be state-sponsored malware, Stuxnet was thoughtto have caused major damage to Iran's nuclear fuel refining efforts.
Butwhile Stuxnet hit the operating system software, Moy claimed thatPLCs might be reprogrammed directly if reached on the network.
NSSLabs' claims also back up a contention by F-Secure chief securityresearcher Mikko Hypponen that terrorists could usemodified versions of Stuxnet for the their own ends, usingvulnerabilities in PLCs to attack critical infrastructure such aspower plants. µ
Dịch tài liệu: LêTrung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Sư phạm Mở là gì (Trang của Đại học British Columbia, Canada)
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
Triển khai Khuyến nghị Khoa học Mở của UNESCO, cập nhật 15/10/2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Dữ liệu để phân loại AI
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt