ИНТЕРНЕТ
КАБЕЛЬНОЕ
ТЕЛЕКАНАЛ
Эксперты: защита радиоуправляемого промышленного оборудования оставляет желать лучшего

Эксперты: защита радиоуправляемого промышленного оборудования оставляет желать лучшего

В промышленности (в отличие от потребительской сферы) практически не развита культура киберзащиты радиоуправляемого оборудования, несмотря на то, что его стоимость и возможные убытки во много раз превышают стоимость потребительской техники. Об этом свидетельствует исследование A Security Analysis of Radio Remote Controllers for Industrial Applications («Анализ систем дистанционного радиоуправления промышленным оборудованием с точки зрения безопасности»), проведённое компанией Trend Micro Incorporated.

По данным Trend Micro Incorporated, в мире используются миллионы единиц дистанционно управляемого оборудования, которые практически не защищены от воздействия злоумышленников. Последние могут перехватывать управление такой техникой на программном уровне, подменять идущие от пульта управления команды, инициировать аварийное отключение и организовывать с помощью этих методов различные типы атак. Такие системы широко задействованы в производстве, строительстве, перевозке грузов и других сферах. Ими оснащены многие подъёмные краны, бурильные установки и шахтёрское оборудование, для которого характерны длительный срок службы, высокая стоимость замены и трудности в обновлении прошивок и ПО. Всё это свидетельствует о серьёзности ситуации.

Для защиты радиоуправляемого промышленного оборудования Trend Micro Incorporated рекомендует производителям таких устройств регулярно выпускать обновления прошивок и ПО, отказаться от проприетарных протоколов для обеспечения радиосвязи в пользу стандартных (например, Bluetooth Low Energy), использовать передатчики с поддержкой аппаратного шифрования (например, CC1110Fx/CC1111Fx) и применять механизмы защиты от несанкционированного доступа, которые помешают злоумышленникам использовать свои системы для перехвата управления оборудованием.

Подробнее с результатами аналитического исследования Trend Micro Incorporated можно ознакомиться на сайте documents.trendmicro.com.

Источник: Servernews