نفوذ به سامانه‌های ایزوله صنعتی

کمیته رکن چهارم – محققان امنیتی روش جدیدی را شناسایی کردند که با استفاده از آن می‌توان به اطلاعات سامانه‌های صنعتی و اسکادای ایزوله دسترسی داشت.

 محققان امنیتی روش جدیدی را شناسایی کردند که داده‌های حساس را از شبکه سامانه‌های صنعتی شنود می‌کند؛ این روش مبتنی بر ارتباط رادیویی است. این حمله سامانه‌های صنعتی ایزوله را پوشش می‌دهد. سامانه‌های ایزوله، در اصطلاح سامانه‌هایی هستند که با اینترنت ارتباط نداشته یا به‌صورت غیرمستقیم ارتباط دارند.
 
 

نفوذ به سامانه‌های ایزوله صنعتی

محققان امنیتی به‌منظور آزمون حمله خود، از پی.اِل.سی زیمنس s7-1200، استفاده کردند تا سیگنال‌های رادیویی را دریافت کنند. به‌منظور دریافت این سیگنال‌ها، یک آنتن معمولی اِی.اِم (AM) کافی است. محققان امنیتی با استفاده از این سیگنال‌ها اقدام به خروج اطلاعات حساس از شبکه‌های صنعتی می‌کنند.
 
 

نفوذ به سامانه‌های ایزوله صنعتی

در آزمون حمله، کاربر با استفاده از مرورگر، مطابق شکل زیر، به تجهیز صنعتی زیمنس، متن cyberx را ارسال می‌کند.  
 

نفوذ به سامانه‌های ایزوله صنعتی

سپس در طرف دیگر مطابق شکل زیر، با استفاده از آنتن، این کلمه را دریافت می‌کند.
 

نفوذ به سامانه‌های ایزوله صنعتی

اطلاعات حساس که می‌توان با استفاده از این روش سرقت کرد، فرمول‌های اختصاصی، اسرار نظامی،طرح‌های هسته‌ای، تنظیمات تجهیزات صنعتی مورد استفاده و توپولوژی شبکه را شامل می‌شود.
در حمله شبیه‌سازی‌شده با زیمنس، به دلیل عدم وجود قابلیت فرستنده رادیویی در تجهیز زیمنس، محققان با استفاده از تزریق داده به حافظه آن، این تجهیز را مجبور کردند تا موج‌های رادیویی تولید کند. تغییرات فرکانسی که تجهیز از خود نشان می‌دهد، عامل شناسایی داده مدنظر است؛ بدین‌صورت که فرکانس مدنظر ۱ و فرکانس مخالف آن ۰ ثبت می‌شود. نکته مهم در این حمله عدم نیاز به وجود هیچ‌گونه آسیب‌پذیری در تجهیز مدنظر است.
 
 

نفوذ به سامانه‌های ایزوله صنعتی

به‌منظور نزدیک شدن به سامانه‌های صنعتی، استفاده از پهباد حامل آنتن، یکی از روش‌های پیاده‌سازی این حمله است. پهنای باند این روش در حال حاضر یک بیت در ثانیه است و استفاده از الگوریتم بهتر و آنتن قوی‌تر در تقویت پهنای باند مؤثر است.

منبع : سایبربان

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.