Hì i í ì i í i i ì í ì
보안 연구원은 산업 기계를 관리하는 데 사용되는 컴퓨터를 제어 할 수있는 코드를 게시하여 잠재적으로 해커가 유틸리티 회사, 수질 플랜트 및 석유 및 가스 정제소에 뒷문을 줄 수 있습니다.
소프트웨어는 금요일 밤 늦게 출판되었습니다 이 시스템의 취약점에 대한 인식을 높이고 싶다고 말한 연구원 인 케빈 핀 테스터 (Kevin Finisterre)는 소프트웨어 벤더에 의해 종종 무시당하는 문제를 지적했다. "이 벤더들은 그들이 생산하는 소프트웨어에 대한 책임을지지 않습니다."라고 보안 테스트 회사 인 Netragard의 연구 책임자 인 Finisterre는 말했습니다. "그들은 고객에게 문제가 없다고 말하면서이 소프트웨어는 중요한 인프라를 운영하고 있습니다."Finisterre는 널리 사용되는 해킹 도구 인 Metasploit의 소프트웨어 모듈로 공격 코드를 발표했습니다. Finisterre는 Metasploit과 통합함으로써 코드 사용을 훨씬 쉽게 만들 수 있다고 보안 전문가는 말했습니다. PG & E의 정보 보안 관리자 인 세스 브로 메거 (Seth Bromberger)는 "악용과 Metasploit의 통합은 공격에 대한 광범위한 사람들의 접근을 가능하게합니다. "이제는 Metasploit을 다운로드하고 공격을 시작할 수 있습니다."
[추가 정보: Windows PC에서 악성 코드 제거 방법]
IT 보안 전문가는 시스템을 빠르고 자주 패치하는 데 사용되었지만 산업용 컴퓨터 시스템은 PC와 다릅니다. 수질 발전소 또는 전력 시스템으로 인한 가동 중단으로 인해 재앙이 발생할 수 있기 때문에 엔지니어는 소프트웨어 변경을 꺼릴 수도 있고 컴퓨터를 패치를 위해 오프라인으로 만들 수도 있습니다.
이 차이로 인해 Finisterre와 같은 IT 전문가 간의 의견 차이가 발생했습니다. 보안 취약성이 경시되고 산업계 엔지니어가 이러한 시스템을 계속 실행하는 것으로 나타났습니다. SCADA 보안 온라인 토론 목록을 운영하는 독립적 인 연구원 인 Bob Radvanovsky는 "공정 제어 엔지니어와 IT 담당자간에 문화 충돌이 발생하고 있습니다. Citect는이 결함으로 인해 해킹당한 고객에 대해 들어 본 적이 없다고 전했다. 그러나 화요일에 발표 된 성명서에서 새로운 보안 기능을 갖춘 새로운 버전의 CitectSCADA를 곧 출시 할 계획입니다. (pdf)
Finisterre는 다른 유사 코드가 있다고 믿기 때문에 곧 출시 될 예정입니다. CitectSCADA 소프트웨어의 실수.
SCADA 시스템은 식물 내의 다른 컴퓨터 네트워크와 분리 될 수 있지만 여전히 침해 당할 수 있습니다. 예를 들어, 2003 년 초 계약자가 Davis-Besse 원자력 발전소에 SQL Slammer 웜을 감염 시켰습니다.
"이러한 시스템을 실행하는 많은 사람들은 기존 시스템과 동일한 규칙에 구속받지 않는다고 생각합니다. IT, "Finisterre 고 말했다. "그들의 산업은 일반적으로 해킹 및 해커에 익숙하지 않습니다."
Adobe의 결함으로 악의적 인 PDF가 발생하는 위험이 높아짐
보안 회사는 Adobe Systems의 두 프로그램에 새로운 결함이 있음을 경고하며 보안 회사는 악성 PDF (Portable Document Format) 파일을 열어 PC를 손상시킬 수있는 두 가지 Adobe Systems 프로그램의 새로운 결함에 대해 경고합니다.
영국의 해커가 외계 생명체의 증거를 찾는 미국 정부 컴퓨터 시스템에 침입했다 미국에 대한 인도를 막기위한 최근의 노력 ...
재판에 직면하기 위해 미국에 대한 인도를 막으려는 최근의 노력으로 외계 생명체의 증거를 요구하는 미국 정부 컴퓨터 시스템에 침입 한 영국 해커가 실패했다. 고등 법원은 영국 해군 고든 브라운 (Gordon Brown) 총리와 해밀턴의 해킹 혐의로 핑크 플로이드 (Pink Floyd)의 데이빗 길모어 (David Gilmour)와 같은 유명인 사들의 주목을 끌고있는 게리 맥키 논 (Gary McKinnon)의 인도를 판결했다. McKinnon의 변호사 인 Karen Todner는 28 일 이내에 소송을 제기하여 영국의 대법원에 소송을 제기 할 가능성이 있다고 말했다. McKinnon의 변호사들은 법원에 기소장 (DPP) 영국과 웨일즈가 그를 영국에서 기소하기 위해 영국 검찰은 미국이 관할권을 원하며 대부분의 증거와 증인이 미국에 있음을 유지합니다.
는 시스템에 연결된 모든 TCP, UDP 통신에 대해 매우 유용한 정보를 제공 할 수있는 무료 응용 프로그램이므로 식별하기에 유용합니다 잠재적 인 위협. 요즘 우리는 수많은 해킹 이야기를 듣고 있습니다. 수백만 대의 컴퓨터가 멀웨어에 의해 손상되고 있습니다. TCP / UDP 트래픽을 모니터링하면 사용자가 능동적 인 위협으로부터 컴퓨터를 보호 할 수 있습니다. PortExpert는 해커가 시스템에서 악의적 인 활동을 수행하는 데 사용할 수있는 열린 TCP 또는 UDP 포트를 확인합니다. 컴퓨터 사용자는 위협, 바이러스 또는 열린 포트를 확인해야하며 적시에 검사를 실행하여 컴퓨터에서 해당 위협을 탐지하고 제거해야합니다.
TCP, UDP 포트 모니터링