Taloussanomat
Lue uutinen mobiilisivustolla
Paikko julkaistiin nopeasti

Voimalaitosten ohjelmistosta löytyi vaarallinen haavoittuvuus

Kuva: Pekka Sakki/Lehtikuva

19.5.2008 07:54 Voimalaitosten yleisesti käyttämästä ohjelmistosta löytyi haavoittuvuus Yhdysvalloissa. Terroristit olisivat voineet saada paljon tuhoa aikaan Suitelink-ohjelman aukon avulla.

Core Security-tietoturvayhtiö löysi vaarallisen haavoittuvuuden Suitelink-ohjelmasta. Suitelinkiä käytetään laajalti ohjaamassa voimalaitoksissa, öljynpuhdistamoissa ja tuotantolinjoilla. Terroristit tai krakkerit olisivat voineet pysäyttää ohjelman lähettämällä datapaketteja tiettyyn porttiin Suitelinkiä käyttävässä tietokoneessa.

Suitelinkin valmistaja Wonderware on jo ehtinyt tukkia haavoittuvuuden, New Scientist kertoo.

Core Securityn tarkoituksena on tutkia koko Suitelink ja sen mahdolliset haavoittuvuudet. Kyseinen haavoittuvuus löytyi heti tutkinnan alussa, joten muidenkin löytyminen on mahdollista.

Voimalaitoksiin on kuitenkin helpompikin tunkeutumistapa: lähettää työntekijälle sähköposti, joka ohjaa pahansuovalle palvelimelle, ISAG-tietoturvayhtiön Ira Winkler perusteli turvamessuilla viime huhtikuussa.

Winklerin mukaan voimalaitosten käyttämät scada-ohjelmat kuten Suitelink eivät ole sen turvallisempia kuin muutkaan, sillä ne on kytketty verkkoon ja käyttävät Windows NT:tä

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
Voimalaitosten yleisesti käyttämästä ohjelmistosta löytyi haavoittuvuus Yhdysvalloissa. Terroristit olisivat voineet saada paljon tuhoa aikaan Suitelink-ohjelman aukon avulla.
Digitoday
Huono 0
eivät ole sen turvallisempia kuin muutkaan, sillä ne on kytketty verkkoon ja käyttävät Windows NT:tä

Mielenkiintoinen huomio. Eli ohjelma ei ole turvallinen, jos se on kytketty verkkoon ja pyörii Windows NT:n päällä.

Onko todellakin niin, että Windows NT:lle on mahdotonta tehdä turvallista ohjemaa, kuten uutinen väittää?

Niin, ja turvallisempia, kuin mitkä muut ohjelmat?
expecting a show?
Huono 0
aikas mahdotonta tehdä turvallinen ohjelma jos ohjelman ajo ympäristö itsessään jo sisältää tuhansia aukkoja.

maailman suurin virallinen virus: windows
jone
Huono 0
Onko todellakin niin, että Windows NT:lle on mahdotonta tehdä turvallista ohjemaa, kuten uutinen väittää?
Eihän uutinen niin väitä, vaan ISAG-tietoturvayhtiön Ira Winkler, kysy häneltä.

Vaikka ei siinä välttämättä tietoturva-asiantuntijaa tarvita toteamaan, että Windows NT ja ydinvoimalan automaatio eivät välttämättä sovi yhteen.
frokki
Huono 0
Pitäisikö meikäläisen astua kehiin, kun yhden ainoatakaan tekemääni ohjelmaa ei olla paranneltu eikä korjattu vuosien kuluessa.
Mitä nyt muutamia kymmeniä koneenohjauksia on tullut tehtyä.
Halukkaat riviin, järjesty!
0-toleranssi
Huono 0
Mielestäni kriittisiä järjestelmiä ei tulisi kytkeä internettiin lainkaan.
Nörtti
Huono 0
.. Sekä kriittiset järjestelmät ei tuli kytkeä mihinkään verkkoon johon voisi kytkeä muita ulkopuolisia laitteita kuten esim kannettavia jne.. Shampoo-pankkihan taisi olla muutama vuosi sitten hyvä esimerkki mitä tapahtuu jos näin tekee
z
Huono 0
Ydivoimaloiden prosessitietokoneet eivät ole missään yhteydessä ulkoisiin verkkoihin. Virusriki on siis sama, kuin kotona olevalla, pelkästään sähkönsyöttöön kytketyllä koneella.
Joku vaan
Huono 0
Epäilen tätä uutisankaksi. Ainakaan Suomen ydinvoimaloissa ei ohjauslogiikka tai siihen liittyvä tietojenkäsittely ei ole kytketty samaan verkkoon kuin toimiston koneet. Eikä toimiston koneistakaan pääse välttämättä internettiin.
JJ
Huono 0
Ei tässä ole kyse ydinvoimaloiden järjestelmistä.
YV-puolella on jokseenkin tarkantiukkaa koko tietojärjestelmäkehitys ja varsinkin pääsynvalvonta, yhteydet ulos jne.

Ne ovat nämä asianpätkien yhdistelyt joskus hieman luovia.
Bonk-konstruktioita taas työntää
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.