Internet zbiorników z paliwem

dodał 23 stycznia 2015 o 10:58 w kategorii Drobiazgi  z tagami:

Mieliśmy internet lodówek, mamy internet zbiorników z paliwem. W sieci dostępne jest – bez autoryzacji – co najmniej kilka tysięcy czujników montowanych w zbiornikach przechowujących paliwo na stacjach benzynowych. Moduły TCP/IP, podłączone do portu szeregowego, wystawione są do sieci najczęściej na porcie 10001 i obsługują specyficzny, ale standardowy protokół komunikacyjny.

Co prawda atakujący nie może za ich pomocą np. zwiększyć ciśnienia w zbiorniku, ale może chociażby oszukać system informując, że zbiornik jest pełen, podczas kiedy paliwo już się kończy. Może także wygenerować fałszywe ostrzeżenie o wycieku, które powoduje zamknięcie całej stacji paliw. Problem został nagłośniony przez specjalistę zajmującego się tego rodzaju systemami, a wywodzi się z czasów, kiedy nikt nie myślał, że interfejsy czujnika zostaną udostępnione w internecie.

Tak wygląda udane połączenie z uslugą

Tak wygląda udane połączenie z uslugą

O szczegółach możecie poczytać w serwisie Rapid7. Na szczęście problem dotyczy głównie USA.