Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2010 > Heinäkuu > Siemens SIMATIC -tuotteiden tietoturvaheikkoutta käytetään hyväksi

Tietoturva nyt!

19.7.2010

Siemens SIMATIC -tuotteiden tietoturvaheikkoutta käytetään hyväksi

Siemens SIMATIC WinCC- ja Step7 -ohjelmistojen tietoturvaheikkoutta käytetään hyväksi kohdistetuissa hyökkäyksissä. Hyökkäyksissä hyödynnetään myös Windows-käyttöjärjestelmän korjaamatonta haavoittuvuutta. Haittaohjelmasta on tuhansia havaintoja erityisesti Aasiassa.

Tietoturvatutkijat ovat löytäneet USB-massamuistilaitteiden avulla leviävän räätälöidyn haittaohjelman. Haittaohjelma hyödyntää LNK-päätteisten oikopolkutiedostojen käsittelyssä olevaa haavoittuvuutta. Räätälöidyn haittaohjelman tarkemmissa tutkimuksissa on löytynyt viitteitä Siemensin SIMATIC WinCC- ja SIMATIC Step 7 -teollisuusautomaatiojärjestelmiin. Kyseisiä ns. SCADA-järjestelmiä käytetään teollisusympäristöissä visualisoimaan ja ohjaamaan tehtaan tuotantoyksikön toimintaa. Esimerkiksi prosessiteollisuudessa SIMATIC-järjestelmään saattaa olla tallennettuna valmistettavan tuotteen kokoonpano ja valmistusresepti.

Räätälöity haittaohjelma pyrkii suorittamaan tietokantahakuja salasanalla suojattuun WinCC-taustajärjestelmään. CERT-FI:n saamien tietojen mukaan WinCC-järjestelmän kaikissa ohjelmistokokoonpanoissa on takaportiksi luonnehdittava tietoturvaa vaarantava konfiguraatiovirhe. Kyseinen virhe johtuu siitä, että tietokantayhteyden muodostuksessa käytetään oletusarvoista salasanaa. Salasana ei ole käyttäjän toimesta vaihdettavissa ilman että järjestelmän toimintavarmuus vaarantuisi. Ei-julkisena tietona pidetty salasana on ilmeisesti päätynyt julkisuuteen. Salasana on sama kaikissa asennetuissa WinCC-järjestelmissä. Siemens on ilmoittanut laativansa kyseisestä konfiguraatiovirheestä asiakkailleen tiedonannon. Kyseinen tiedonanto ei ole CERT-FI:n käytettävissä.

Räätälöidystä haittaohjelmasta on tehty havaintoja pääosin Aasiassa. Nämä ulkomailla tapahtuneet kohdistetut hyökkäyksen motiivit ovat epäselvät, mutta julkisuudessakin esitettyä teollisuusvakoiluepäilyjä ei voida sulkea pois. CERT-FI on ollut yhteydessä suomalaisiin huoltovarmuuskriittisiin toimijoihin asian tiimoilta.

Haittaohjelman tartunnan voi välttää päivittämällä virustorjuntaohjelmiston sormenjälkitunnisteet ja tarkistamalla kaikki tietokoneeseen liitettävät ulkoiset mediat. Teollisuusautomaatiojärjestelmän kytkeminen irti julkisesta verkosta ei ole riittävä suojauskeino, mikäli kyseisiin järjestelmiin tai niihin yhteydessä oleviin tietokoneisiin sallitaan ulkopuolisten massamuistien kytkeminen.

Lisätietoa

Sivua päivitetty 18.08.2010   Tulostusversio Tulostusversio