Сегодня 25 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Schneider Electric поблагодарила победительницу хакерского конкурса PHDays Алису Шевченко

Французская компания Schneider Electric поблагодарила победительницу конкурса Critical Infrastructure Attack, который проходил на международной конференции по безопасности Positive Hack Days IV, Алису Шевченко (Esage Lab) за найденные уязвимости. Участники конкурса нашли немало ошибок в программном обеспечении Schneider Electric, используемом для построения систем SCADA и HMI на атомных электростанциях, химических заводах и других критически важных объектах.

Уязвимости в InTouch Machine Edition 2014 версии 7.1.3.2 и InduSoft Web Studio 7.1.3.2, а также предыдущих версиях этих продуктов обнаружили исследователи Positive Technologies Илья Карпов и Кирилл Нестеров в ходе работ по оценке уровня защищенности промышленных систем. В свою очередь, участники конкурса Critical Infrastructure Attack заметно дополнили перечень багов. Некоторые из них компания не упомянула в бюллетене и не создала для них CVE-записей. К сожалению, такая практика становится все более распространенной: производители исправляют ошибки безопасности, но не всегда признают их наличие.

В итоге, в начале апреля Schneider Electric выпустила несколько обновлений и патчей, закрывающих уязвимости в программном обеспечении. Среди исправленных ошибок: возможность исполнения произвольного кода, хранение и передача конфиденциальных данных в незашифрованном виде.

Конкурс по анализу защищенности промышленных систем управления (АСУ ТП) впервые прошёл на Positive Hack Days в 2013 году под названием Choo Choo Pwn. Тогда в лаборатории компании Positive Technologies была создана игровая модель железной дороги, все элементы которой контролируются с помощью АСУ ТП.

В 2014 году конкурсную инфраструктуру кардинально изменили, что открыло больше возможностей для обнаружения уязвимостей нулевого дня. Помимо транспортной инфраструктуры, участники конкурса могли взять под контроль систему городского освещения, ТЭЦ и различных роботов.

Следуя принципам ответственного разглашения, участники конкурса Critical Infrastructure Attack должны сначала сообщить о найденных уязвимостях производителям, и только после устранения проблем допускается публикация информации о багах.

Очередной конкурс по анализу защищенности АСУ ТП состоится на пятом форуме Positive Hack Days, который пройдёт 26 и 27 мая в Москве. Подробности на сайте форума.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Capcom прокомментировала возможное слияние с Microsoft — издатель Resident Evil останется независимым 16 мин.
Создатель Bayonetta Хидеки Камия покинет PlatinumGames, но игры делать не бросит 2 ч.
CD Projekt RED не удаляла персонажа Илона Маска из Cyberpunk 2077 — его в игре никогда и не было 3 ч.
Meta в среду представит ИИ-бот для общения с молодёжью 4 ч.
Гибридная облачная платформа Huawei Cloud Stack упростит создание кастомных ИИ-моделей 15 ч.
Военная стратегия Company of Heroes выйдет на Nintendo Switch со всеми дополнениями уже 12 октября 17 ч.
Видео: 9 минут геймплея сессионного онлайн-шутера Escape from Tarkov: Arena 20 ч.
400 тыс. новых вирусов каждый день: «Лаборатория Касперского» заявила о глобальном росте числа кибератак 24-09 10:21
Nintendo сделала шаг в будущее без паролей: заработал вход в аккаунт Nintendo через Passkey 24-09 07:32
Новая статья: Dune: Spice Wars — дождевой червяк вместо Шаи-Хулуда. Рецензия 24-09 00:22
iPhone 15 за счёт заметного апгрейда оказался намного популярнее предшественника — сроки его ожидания в два раза выше 28 мин.
Полупроводниковую фабрику Micron стоимостью $2,75 млрд в Индии построит Tata 2 ч.
Intel выпустит процессоры Meteor Lake для настольных ПК в следующем году 2 ч.
Инстансы Oracle Ampere A2 на процессорах AmpereOne станут доступны в этом году 2 ч.
BYD показала плавающий внедорожник YangWang U8 — он гребёт колёсами и на воде разгоняется до 3 км/ч 2 ч.
Intel представила Raptor Lake Refresh на конференции Innovation 2023, но этого почти никто не заметил 3 ч.
Новая статья: Как DDR5-память влияет на производительность Ryzen 7 7800X3D: отвечаем на главные вопросы 14 ч.
Microsoft ищет топ-менеджера по внедрению малых модульных реакторов для питания ЦОД 15 ч.
Swissbit представила индустриальные microSD-карты iShield Archive с аппаратным AES-шифрованием и контролем доступа 17 ч.
Индия под давлением США отложила ограничения на импорт ноутбуков, ПК и планшетов 24 ч.