Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 October 06

AL

Alexey Lukatsky in RUSCADASEC community: Кибербезопасность АСУ ТП
Представили они ее еще год назад. Сейчас новая версия выщла
источник

PX

Pope Pius XIII in RUSCADASEC community: Кибербезопасность АСУ ТП
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, tempest это про побочные сигналы самой информации, а тут про малварь, использующую скрытый канал
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Зачем нужна малварь, если есть возможность перехватить данные с кабеля? Малварь не может увеличить мощность сигнала сетевой карты. Единственное, что они могут - послать много посылок "нулей" и потом много посылок "единиц", таким образом передаввя биты. Но такая активность в сети - это дичь.
источник

MD

May Day in RUSCADASEC community: Кибербезопасность АСУ ТП
"А разве не проще ракетами?"
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, и это не поможет, там же кодировка, через 0 переход.
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет. Данные в кабеле могут быть зашифрованы, такие хоть оббперехватывайся, а малварь может пустить произвольные данные, собранные на этом или другом хосте. + Насколько я понял, там даже не идёт речи о какой-то специфической активности в сети, а просто служебном использовании Eth, что более беспалевно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Куда пустить? Со своего АРМ в пустоту?
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, на ЗУ, которое уже используя нужные частоты и мощность пошлет информацию куда нужно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
С учётом того, что "обычные" средства ПЭМиН работают на расстоянии метра, вся фича данного изобретенния - увеличение расстояния до двух метров.
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
Фича в том, что создаётся скрытый канал информации для малвари
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А если ещё экранированная витая пара лежит, то оно вовсе бесмысленно
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это вы про приёмник, а передатчик как работает? Вам нужно разместить клиент-сервер, так? И он будет работать параллельно зашифрованному трафику, всё верно?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Эта фича на бумаге :) А средства для этого были созданы ещё в 90ых
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
Можете спросить у исследователей, как именно устроен код их малвари
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Не могу, я их не знаю. Вы выше уточнили, что это не ПЭМиН, а нечто другое, вот и мне интересно стало...
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
Так я объяснил разницу с ПЭМИН, ещё вопросы?
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Нет, вы же к авторам отправили :) Разницу тоже не увидел.
источник

Ts

Taka sugi in RUSCADASEC community: Кибербезопасность АСУ ТП
Ну тогда вам стоит разобраться в разнице между понятиями ПЭМИН и скрытыми каналами
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Было время, видел всё это на осциллографе. Правда, в начале 2000ых. Спасибо, повторю, может и правда что-то изменилось :)
источник