Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2020 August 07

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А сессия откуда возьмётся? Один пакет это слишком мало..
источник

АС

Андрей Слободчиков... in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Исследование не читал, но с заголовком соглашусь 🙂

"Кабель Ethernet может использоваться для обхода межсетевых экранов"
Так лучше будет )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот как могла произойти такая атака:

Злоумышленник отправляет множество безопасных пакетов, которым разрешено входить в сеть средствами защиты периметра (межсетевой экран / NAT), как можно быстрее. Эти пакеты инкапсулируют полезную нагрузку «пакет в пакете» и проходят через сеть по кабелю Ethernet, в котором могут возникать случайные битовые ошибки - либо из-за несовершенного кабеля, либо из-за атак злонамеренного вмешательства (подробнее об этом чуть позже).
Затем злоумышленник будет ждать появления битовых ошибок в определенном байте в заголовке низкоуровневого кадрирования Ethernet пакета на проводе.
Когда это происходит, он может обмануть контроллер Ethernet на другом конце, чтобы интерпретировать полезную нагрузку пакета (которая контролируется злоумышленником) как совершенно новый пакет. Это позволит злоумышленнику контролировать низкоуровневые заголовки внедряемых пакетов - по сути, отправляя полностью контролируемые кадры Ethernet. В противном случае эти типы пакетов были бы заблокированы решениями межсетевого экрана / NAT.
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Слободчиков
Так лучше будет )
😁👍
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
самый сок ) суть в битовых ошибках из-за помех в кабеле ETH. Но как они с модулируют случайные ошибки не понятно. Чисто теоретическая атака
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
самый сок ) суть в битовых ошибках из-за помех в кабеле ETH. Но как они с модулируют случайные ошибки не понятно. Чисто теоретическая атака
Витая пара первой категории :)
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Вот как могла произойти такая атака:

Злоумышленник отправляет множество безопасных пакетов, которым разрешено входить в сеть средствами защиты периметра (межсетевой экран / NAT), как можно быстрее. Эти пакеты инкапсулируют полезную нагрузку «пакет в пакете» и проходят через сеть по кабелю Ethernet, в котором могут возникать случайные битовые ошибки - либо из-за несовершенного кабеля, либо из-за атак злонамеренного вмешательства (подробнее об этом чуть позже).
Затем злоумышленник будет ждать появления битовых ошибок в определенном байте в заголовке низкоуровневого кадрирования Ethernet пакета на проводе.
Когда это происходит, он может обмануть контроллер Ethernet на другом конце, чтобы интерпретировать полезную нагрузку пакета (которая контролируется злоумышленником) как совершенно новый пакет. Это позволит злоумышленнику контролировать низкоуровневые заголовки внедряемых пакетов - по сути, отправляя полностью контролируемые кадры Ethernet. В противном случае эти типы пакетов были бы заблокированы решениями межсетевого экрана / NAT.
не забываем про кучу CRC на разных уровнях, которые нужно подделать также на лету
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
не забываем про кучу CRC на разных уровнях, которые нужно подделать также на лету
Зато на Дефконе засветились )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Зато на Дефконе засветились )
Black Hat ☝️
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати, большинство кабелей на производствах идет с экранам. Хакеры хакерами, а частотник или электромотор со своими приблудами дают вполне серьезные импульсы. Рвут связь вполне реально...
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Кстати, большинство кабелей на производствах идет с экранам. Хакеры хакерами, а частотник или электромотор со своими приблудами дают вполне серьезные импульсы. Рвут связь вполне реально...
Для энергетики sftp кабели
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Shipulin
Black Hat ☝️
я не силен в эти всех конференциях, но по моему этот вид атаки уже светился
"Во время выступления Black Hat в 2013 году под названием «Полностью произвольная инъекция пакетов 802.3» исследователь счел эту атаку непрактичной по следующей причине:

«… Надежность и чрезвычайно низкий уровень ошибок в проводных кабелях делают эту [атаку пакета в пакете Ethernet] нереальной»."
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
6категория с экраном + металлическая гофра с экраном :)
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
я не силен в эти всех конференциях, но по моему этот вид атаки уже светился
"Во время выступления Black Hat в 2013 году под названием «Полностью произвольная инъекция пакетов 802.3» исследователь счел эту атаку непрактичной по следующей причине:

«… Надежность и чрезвычайно низкий уровень ошибок в проводных кабелях делают эту [атаку пакета в пакете Ethernet] нереальной»."
Если уже было, значит двойка модераторам докладов :)
источник

АБ

Андрей Боровский... in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
6категория с экраном + металлическая гофра с экраном :)
Или ещё проще. Перейти на оптику.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Кстати, большинство кабелей на производствах идет с экранам. Хакеры хакерами, а частотник или электромотор со своими приблудами дают вполне серьезные импульсы. Рвут связь вполне реально...
Там все землиться с двух концов через потенциал общий, так что это маловероятно, если тока разгильдяйство. Да и общий контур зазаемления всегда почти проверяют чтобы был в пределах норм, на это все есть свои нормативы.
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
2 2
Там все землиться с двух концов через потенциал общий, так что это маловероятно, если тока разгильдяйство. Да и общий контур зазаемления всегда почти проверяют чтобы был в пределах норм, на это все есть свои нормативы.
Заземляют с одной :)
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Андрей Боровский
Или ещё проще. Перейти на оптику.
+ там где нужно помеха защищенность уже используют оптику или спец кабель.
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexey Cheshire
Заземляют с одной :)
Это смотря , где и какая длина )
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
обычно в шкафах все сигнальные  уже землят в шкафу при разводке, но много нюансов
источник