Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 August 13

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
да нет, на бумаге и на словах (они же говорили что security by default) оно конечно непробиваемо
PLC access control
• Using passwords
• Mitigates the program download attacks
Not used by customers in practice
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
исследование делали с такими настройками)?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
исследование делали с такими настройками)?
да оно же по дефолту такое
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
но это же хакиры на дефконе показали 111!!!
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
но это же хакиры на дефконе показали 111!!!
мда
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
ну для снапа надо Optimized block access снять галочку, но да ладно есть всегда утилита более полезная TIA Portal)
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Rostyk Kudlak
но это же хакиры на дефконе показали 111!!!
Black Hat )
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Black Hat )
вы не видели?
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Передается воздушно-капельным
источник

MD

Mikhail Dobrokhodov in RUSCADASEC community: Кибербезопасность АСУ ТП
Оставайтесь дома и плотно закройте окна
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
Mr. YaYca
исследование делали с такими настройками)?
так, стоп. но смысл?
журналюги опять раздувают?

ЗЫ пока не смотрел презентацию и т.д., без сарказма.
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
так, стоп. но смысл?
журналюги опять раздувают?

ЗЫ пока не смотрел презентацию и т.д., без сарказма.
Думаю что все стороны)
источник

MR

Maxim Rupp in RUSCADASEC community: Кибербезопасность АСУ ТП
понятно, чем бы дитя не тешилось ...
источник

MY

Mr. YaYca in RUSCADASEC community: Кибербезопасность АСУ ТП
Maxim Rupp
понятно, чем бы дитя не тешилось ...
Они показали что можно сделать иммитацию инженерной станции. Нашли даже багу TIA Portal локальную в криптографии CVE-2019-10929.
источник

VN

Viktor Nikitin in RUSCADASEC community: Кибербезопасность АСУ ТП
если они не установили пользовательский пароль, о чём они вообще речь ведут.
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Viktor Nikitin
если они не установили пользовательский пароль, о чём они вообще речь ведут.
Как пароль поможет, если злоумышленнику известен закрытый ключ контроллера?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
Вся проблема видимо в том, что на борту контроллера нет хранилища, куда ключ можно положить .. и процедуры работы с ним очевидно усложнят эксплуатацию
источник