Windows

Google은 난방을 차단하고 시스템을 해커에게 개방합니다.

NONSTOP 2020 Dân Châu Á Đã Đi Vào Bar Remix ( Dân Play ) Kidz - Hai Tay Ta Phi Đô La... Tokuda Remix

NONSTOP 2020 Dân Châu Á Đã Đi Vào Bar Remix ( Dân Play ) Kidz - Hai Tay Ta Phi Đô La... Tokuda Remix
Anonim

해커들은 시드니에있는 Google의 사무실 중 하나에서 열을 올릴 수있었습니다. 문자 그대로. Cylance의 컴퓨터 보안 연구원은 Google의 호주 지사가 건물의 제어 시스템을 관리하는 데 사용되는 소프트웨어 시스템 인 Niagara의 패치되지 않은 버전을 사용하고 있음을 확인했습니다.

Cylance의 기술 이사이자 컨설팅 담당 이사 인 Billy Rios는 이 발견은 기업이 취약한 장치를 찾기 위해 인터넷을 스캔하는 산업 제어 시스템에 종사하는 연구의 일부입니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

Cylance의 컴퓨터 보안 연구원은 구글의 호주 지사는 빌딩의 제어 시스템을 관리하는 데 사용되는 소프트웨어 시스템 인 나이아가라 (Niagara)의 패치되지 않은 버전을 사용하고있었습니다.

시드니 항구의 명승지 인 워프 7의 Google 건물은 나이아가라 프레임 워크의 "약간 오래된" 하니웰 소유의 회사 인 Tridium이 개발했습니다. Cylance는 권한이 부여 된 사용자의 사용자 이름과 암호가 포함 된 구성 파일을 추출하는 사용자 지정 악용 사례를 작성했습니다.

암호가 암호화되었지만 Cylance는 사용자 지정 도구를 사용하여 암호를 해독하고 인수를 위해 소프트웨어를 엽니 다.

Cylance는 악의적 인 일을 전혀하지 않았으며 Google에 문제를 알리고 회사는 시스템을 "신속하게 오프라인 상태로 만들었습니다"라고 Rios는 말했습니다. 그러나이 회사의 연구자들은이 시스템을 살피면서 물과 HVAC 시스템을 공개하는 사무실의 3 층지도를 볼 수있게했다.

구글 대변인은 화요일에 "연구원들이보고하면 그들의 발견은 우리에게있다. 우리는이 문제를 해결하기 위해 적절한 조치를 취했습니다. "연구원이 제어 시스템을"뿌리 "거나 그것에 대한 지속적이고 완벽한 액세스를 유지하는 것이 가능했을 것입니다. 구글은 연구원의 접근으로 건물의 난방과 냉방 만 조작 할 수 있다고 말했다.

공장이나 공익 설비와 같은 다양한 환경에서 널리 사용되는 산업 제어 시스템에는 위험한 취약성이 포함되어있다. 해커들이 민감한 시스템을 원격으로 제어 할 수있게 해줄 것입니다.

미국 정부는 핵심 국가 인프라를 확보하기 위해 보안 문제를 연구하는 데 전념하는 자체 통제 기관인 사이버 비상 대응 팀을 운영합니다.

지난 11 월 그의 블로그에서 나이아가라 산업 제어 시스템은 세계에서 가장 널리 사용되는 시스템 중 하나입니다. 리오스는 처음에 느린 반응을 보인 후 Tridium과 Honeywell이 패치를 검토하기 위해 특별한 액세스 권한을 부여했기 때문에 디렉토리 횡단 문제와 취약한 세션 문제 및 기타 문제점을 수정했다고 썼습니다. 사용자 자격 증명의 안전하지 않은 저장과 관련된 문제