Size: a a a

2020 September 14

A

Aleksei in HWV ⟼ R&D
Ivan Loskutov
да изначально было просто предположение, что проблема решается не сложно, для вендора, при желании
При предложенной реализации проблема решается только на уровне прикрыться бумажками "мы внедрили систему шифрования"
источник

𝔻

𝔻𝕠𝕜𝕒 in HWV ⟼ R&D
0x90 Nop
причем, x86 можно встретить в диспенсере банкомата. где компьютер,  а где устройство. эта граница стерта и будет стираться. развитие технологий таково, что мы нечемся к гетерогенном компьютингу, где ресурсы подключаемы. а где они находятся при развитии технологий передачи данных не так важно. PCI Express, Thundebot, USB Type C = ресурцы локальные. 4G/5G и привет клауд. виртуализция видеокарточек полным ходом. nVME и прочие RDMA. PCoIP карту за 2000р на Avito скидывал. вовзращаемся к мэйнфреймам по сути.  cloud в инете и локалке. киберанк давно наступил.
знаю один американский стартап который предлагает КИТы для дооснащения автомобиля автопилотом по подписке. т.е. за железо не платишь - только за аренду
источник

A

Aleksei in HWV ⟼ R&D
Alexander
Да.
Например, GSM модемы с шифрованием так и работают.

Левые люди к задней шине ПЛК физического доступа иметь не будут всё равно.
Да. Некоторые банкоматы так же "защищаются", когда ставят гейтвей с шифрованием, но забывают, что соединение пк-гейтвей идёт снаружи корпуса банкомата. Очень смешно выглядит.
источник

A

Aleksei in HWV ⟼ R&D
Ну типа да, завернули все в впн внутри GSM трафика. Молодцы
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Да. Некоторые банкоматы так же "защищаются", когда ставят гейтвей с шифрованием, но забывают, что соединение пк-гейтвей идёт снаружи корпуса банкомата. Очень смешно выглядит.
К банкомату может подойти рандомный человек.

На ГРС никто не залезет.
источник

0N

0x90 Nop in HWV ⟼ R&D
𝔻𝕠𝕜𝕒
знаю один американский стартап который предлагает КИТы для дооснащения автомобиля автопилотом по подписке. т.е. за железо не платишь - только за аренду
👍. RCE 2 DEATH.
источник

A

Aleksei in HWV ⟼ R&D
Alexander
К банкомату может подойти рандомный человек.

На ГРС никто не залезет.
Предполагается, что к проводке банкомата тоже никто подходить не должен.
источник

0N

0x90 Nop in HWV ⟼ R&D
Aleksei
Предполагается, что к проводке банкомата тоже никто подходить не должен.
источник

A

Aleksei in HWV ⟼ R&D
Вообще, достаточно посмотреть на любую схему информационных потоков и соединений с участием ПЛК, чтобы понять, что такая нашлепка смысла иметь не будет.
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Предполагается, что к проводке банкомата тоже никто подходить не должен.
За 5 лет работы специально спрашивал "без галстуков" - были ли случаи несанкционированного доступа к системам "в поле".
Ни у "Транснефти" ни у "Газпрома" не было.

Какой-нить неоч. умный пусконаладчик сильно страшнее бригады "хацкеров".
источник

0N

0x90 Nop in HWV ⟼ R&D
А потом blackbox. В SDC шину и вот один x86 выдает бабло. Второй x86 на компе банкомата не в курсе.
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Вообще, достаточно посмотреть на любую схему информационных потоков и соединений с участием ПЛК, чтобы понять, что такая нашлепка смысла иметь не будет.
Будет.
Трафик по каналу снаружи перехватить можно (но он будет будет шифрован).
Трафик "ПЛК <-> нашлепка" перехватить нереально.
источник

A

Aleksei in HWV ⟼ R&D
Alexander
За 5 лет работы специально спрашивал "без галстуков" - были ли случаи несанкционированного доступа к системам "в поле".
Ни у "Транснефти" ни у "Газпрома" не было.

Какой-нить неоч. умный пусконаладчик сильно страшнее бригады "хацкеров".
Это называется моделью угроз и моделью злоумышленника. Есть разные варианты и сценарии получения несанкционированного доступа как внешним, так и внутренним злоумышленником.
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Это называется моделью угроз и моделью злоумышленника. Есть разные варианты и сценарии получения несанкционированного доступа как внешним, так и внутренним злоумышленником.
До недавнего времени GSM в телемеханике/телеавтоматике не приветствовался.
Использовались радиорелейные станции (иногда с эстафетной передачей).

Сейчас при удовлетворении ряда требований GSM возможен.

Видимо, модель угроз пересматривают.
источник

0N

0x90 Nop in HWV ⟼ R&D
Модель угроз когда это все начиналось не думал никто. Тот же Столлман писал программу для восстановления паролей и предлагал отказаться от этой концепции.
источник

A

Aleksei in HWV ⟼ R&D
Alexander
Будет.
Трафик по каналу снаружи перехватить можно (но он будет будет шифрован).
Трафик "ПЛК <-> нашлепка" перехватить нереально.
Почему нереально?
Только что было предложено шифратор вешат на rs485 на стероидах, коим является профибас. Как подключиться с такой шине, проложенной по всему цеху - вопрос исключительно технический.
источник

A

Aleksei in HWV ⟼ R&D
Ну и требования "плк должны использовать систему шифрования" совершенно не раскрывают того, что должно подвергаться шифрованию, что защищается, и от чего/кого.
источник

0N

0x90 Nop in HWV ⟼ R&D
Изначально не думали об угрозах. Безопасность была на бумаге. SS7 на уровне договоров между операторами проводных телефонных линий. А вот пароль двухвахторки на SMS это нынче чуть ли не последняя линия обороны.
источник

A

Alexander in HWV ⟼ R&D
Aleksei
Почему нереально?
Только что было предложено шифратор вешат на rs485 на стероидах, коим является профибас. Как подключиться с такой шине, проложенной по всему цеху - вопрос исключительно технический.
Это тоже не обязательно.
Все "засекреченное" может быть в отдельном шкафу или блок-боксе или шкафу с минимально необходимым доступом.
источник

A

Aleksei in HWV ⟼ R&D
В некоторых случаях и правда достаточно поставить внешний модуль с аппаратный "кузнечиком". Можно даже питание к нему не подводить) все равно никто не будет переписывать проект плк, чтобы невзначай не остановить на несколько суток станцию перекачки, или подсистему на месторождении))
источник