Ответ на вопрос
SCADA StrangeLove
SCADA StrangeLove (англ. Scada StrangeLove) — основанная в 2012 году некоммерческая группа исследователей в области информационной безопасности, фокусирующаяся на анализе защищённости промышленных систем управления, таких как SCADA, ПЛК (PLC), РТУ (RTU), SmartGrid.
Общие сведения
| SCADA StrangeLove | |
|---|---|
| Основание | 2012 |
| Отрасль | Информационная безопасность |
| Сайт | www.scadasl.org |
Направления деятельности
К основным направлениям деятельности относятся:
- выявление и устранение уязвимостей «нулевого дня» и закладок;
- анализ защищённости ключевых компонентов автоматизированных систем управления технологическими процессами (АСУ ТП), таких как протоколы и инструменты разработки;
- обнаружение АСУ ТП, подключённых к Интернету;
- разработка рекомендаций по повышению защищённости промышленных систем;
- исследования влияния кибербезопасности на функциональную безопасность и катастрофоустойчивость;
- распространение актуальной информации о состоянии безопасности промышленных систем и повышение информированности профессионального сообщества.
В поле интересов исследований группы находятся не только промышленные системы, но и другие встраиваемые решения: «умные дома», солнечные и ветроэнергетические установки, системы SmartGrid и так далее.
Проекты
Разрабатываются и публикуются в открытом доступе утилиты для идентификации и анализа безопасности сетевого взаимодействия, а также для подбора паролей промышленных протоколов, таких как Modbus, Siemens S7, MMS, IEC 60870, ProfiNet[1].
В 2014 году наработки группы были использованы в системе Shodan для построения карты компонентов АСУ ТП[2], доступных в Интернете.
Отдельные релизы интегрируются в средства анализа защищённости с открытым исходным кодом, такие как THC Hydra[3], Metasploit[4], DigitalBond Redpoint[5].
Группой был опубликован набор рекомендаций по повышению защищённости промышленных систем, основанных на продуктах Siemens SIMATIC WinCC[6], а также WinCC Flexible[7]. В данных документах подробно описаны встроенные защитные механизмы и варианты их практического применения.
Один из заметных проектов группы — тестовый макет Choo Choo PWN, также известный как Critical Infrastructure Attack (CIA). Это игрушечный город, управление инфраструктурой которого (железная дорога, заводы, освещение) осуществляется на реальном промышленном оборудовании. Система использовалась на конференциях PHDays, Power of Community[8], 30C3.
Макет используется для демонстрационных целей, а также для поиска уязвимостей. Так, на форуме Positive Hack Days IV участниками было выявлено несколько уязвимостей «нулевого дня» в продуктах Indusoft Web Studio 7.1 от Schneider Electric, RTU PET-7000[9].
Выступления
Участники команды активно выступают на международных конференциях по информационной безопасности, таких как Всемирный конгресс хакеров, SCADA Security Scientific Symposium, Positive Hack Days. К наиболее значимым выступлениям относятся:
29C3
Был представлен обзор обнаруженных группой уязвимостей в платформе Siemens SIMATIC WinCC, а также инструменты для поиска ICS в Интернете[10].
PHDays
На мероприятиях PHDays III[11] и PHDays IV[12] были освещены уязвимости популярных платформ АСУ ТП от ABB, Emerson, Honeywell и Siemens.
Confidence 2014
Были представлены результаты анализа защищённости[13] широко используемых промышленных протоколов Profinet, Modbus, DNP3, а также сетей IEC 61850-8-1 (MMS), IEC 61870-5-101/104, FTE (Fault Tolerant Ethernet), Siemens S7.
PacSec 2014
Был выполнен анализ[14] влияния использования радиоканалов и сетей 3G/4G на безопасность абонентских устройств, включая промышленное оборудование.
Философия
Название, лозунг и элементы идентики группы отсылают к фильму Стэнли Кубрика «Доктор Стрейнджлав, или Как я научился не волноваться и полюбил атомную бомбу». В докладах широко используются аллюзии на события Холодной войны, такие как Карибский кризис, а также проводятся параллели между гонкой ядерных вооружений и современной эскалацией киберугроз.
Команда придерживается концепции «ответственного раскрытия»: по заявлениям, её участники готовы ждать годы, пока вендор устранит найденную уязвимость. Эксплойты для обнаруженных уязвимостей не публикуются в связи с длительным циклом обновления промышленного программного и аппаратного обеспечения, когда от выхода патча до его внедрения может пройти несколько лет.
В то же время возникают и конфликты, так, в 2012 году было отменено выступление на DEF CON[15], по вопросам безопасности Siemens.
Примечания
- ↑ GitHub: scada-tools (англ.). GitHub. Дата обращения: 7 июня 2024. Архивировано 28 апреля 2017 года.
- ↑ Архивированная копия (англ.). Shodan. Дата обращения: 23 декабря 2014. Архивировано 21 февраля 2015 года.
- ↑ Changelog for hydra (англ.). THC. Дата обращения: 7 июня 2024. Архивировано 19 декабря 2014 года.
- ↑ GitHub: wincc_harvester (англ.). GitHub. Дата обращения: 7 июня 2024.
- ↑ Redpoint Release: Siemens S7 Enumeration (англ.). DigitalBond. Дата обращения: 7 июня 2024. Архивировано 12 ноября 2014 года.
- ↑ Siemens Simatic WinCC 7.X SCADA Security Hardening Guide Draft Version (англ.). Positive Technologies. Дата обращения: 20 ноября 2014. Архивировано 27 мая 2015 года.
- ↑ Siemens Simatic WinCC Flexible 2008 Security Hardening Guide (англ.). SlideShare. Дата обращения: 7 июня 2024. Архивировано 29 сентября 2014 года.
- ↑ [POC2013-TV] 실제 스카다 시스템, 2시간 만에 해킹당해 (кор.). Daily SeCu. Дата обращения: 7 июня 2024. Архивировано 18 декабря 2014 года.
- ↑ Smart City Hacked at PHDays IV (англ.). Positive Hack Days. Дата обращения: 7 июня 2024. Архивировано 23 декабря 2014 года.
- ↑ SCADA STRANGELOVE or: How I Learned to Start Worrying and Love Nuclear Plants (англ.). SCADA StrangeLove Blog. Дата обращения: 7 июня 2024. Архивировано 23 марта 2017 года.
- ↑ Positive Hack Days III (англ.). Positive Hack Days. Дата обращения: 7 июня 2024. Архивировано 23 декабря 2014 года.
- ↑ Positive Hack Days IV (англ.). Positive Hack Days. Дата обращения: 7 июня 2024. Архивировано 23 декабря 2014 года.
- ↑ SCADA deep inside: protocols and security mechanisms (англ.). Confidence. Дата обращения: 23 декабря 2014. Архивировано 19 декабря 2014 года.
- ↑ Root via SMS (англ.), The Register. Архивировано 12 октября 2017 года. Дата обращения: 7 июня 2024.
- ↑ Siemens industrial software targeted by Stuxnet is still full of holes (англ.). Network World. Дата обращения: 7 июня 2024. Архивировано 19 декабря 2014 года.