Endüstriyel makineleri kontrol etmeye yarayan radyo frekanslı (RF) kumandalar tehlikede!

Radyo frekans (RF) teknolojisi çeşitli endüstriyel makineleri kontrol etmek için uzun zamandır kullanılıyor. Ama RF iletişim protokollerindeki yetersiz güvenlik, üretimin sabote edilmesinden sistemlerin kontrollerinin ele geçirilmesine ve izinsiz erişi...

07 Şubat 2019 - 16:43

Endüstriyel makineleri kontrol etmeye yarayan radyo frekanslı (RF) kumandalar, günlük hayatta kullanılan uzaktan kumandalara benziyor. Her cihazda istenileni yerine getirecek komutu radyo dalgalarıyla gönderen bir verici (TX) bulunuyor. Gönderilen komutlar da diğer cihazdaki alıcı (RX) tarafından harekete dönüştürülerek bir garaj kapısını açıyor ya da bir yükün vinç ile kaldırılmasını sağlıyor. Bununla beraber endüstriyel cihazlarda kullanılan kumandaların kritik güvenlik açıkları bulunuyor.

Trend Micro’da görevli araştırmacılar, inşaat alanlarında ve fabrikalarda kullanılan vinçler gibi büyük boyutlu makinelerin kontrollerinde bulunan zayıflıklar sonucunda dışarıdan erişim sağlanabildiğini keşfetti. Gerçekleştirilen farklı saldırı çeşitleri sonucunda operatörler, acil durdurma düğmesine (e-stop) basmalarına rağmen kontrol altındaki makine çalıştırılabildi. Endüstriyel uzaktan kumandalara kolaylıkla sızılabilmesinin nedeninin on yıllardır değiştirilmeden kullanılan kendilerine has RF protokollerine dayanması olduğu belirtiliyor. Endüstri 4.0 ve ardından endüstriyel nesnelerin internetinin (IIoT) günlük operasyonlarda daha fazla kullanılmaya başlanması, bu tür büyük boyutlu makinelerle çalışan sektörlerde de güvenliğe daha fazla ihtiyaç duyulmasına neden oluyor.

Trend Micro araştırmacıları RF ile kontrol edilen cihazların yakınında bulunan bir saldırganın radyo trafiğini yakalayabildiğini, verileri istediği gibi değiştirebildiğini ve kendi isteğine bağlı komutlar üretebildiğini de keşfetti. Saldırgan, pille çalışan ve bozuk para büyüklüğündeki basit bir radyo vericisiyle endüstriyel makinelerin kontrolünü fazla zorlanmadan ele geçirebiliyor. Ayrıca araştırmacılar RF kullanan garaj kapısı uzaktan kumandalarının endüstriyel uzaktan kumandalara göre daha iyi güvenliğe sahip olduğunu da fark etti.

Bu haber 21 defa okunmuştur.

YORUMLAR

  • 0 Yorum
Henüz Yorum Eklenmemiştir.İlk yorum yapan siz olun..
İLGİNİZİ ÇEKEBİLİR x
Survivor Okay aslında kimdir kaç yaşındadır?
Survivor Okay aslında kimdir kaç yaşındadır?
Fenerbahçe, Türk Telekom basketbol maçı hangi kanalda, saat kaçta?
Fenerbahçe, Türk Telekom basketbol maçı hangi kanalda, saat...