1500py073: (Nouse)
1500py073 ([personal profile] 1500py073) wrote2017-04-10 08:30 am
Entry tags:

Ещё о вирусоделии на SIMATICах

Как уже ранее поднимал вопрос, о страшном потенциальном вреде включения ПЛК в общие сети предприятий, в посте Сименс это не только ценный мех, но и... рекомендую посмотреть более подробную работу, на эту тему. Что она на немецком, это совсем не беда, гугл помогает понять детали того, что и так каждому моральному человеку ясно из общетехнических терминов, великолепных иллюстраций и здравого смысла.
https://os-s.net//thesis/MA_Maik_Brueggemann.pdf

[identity profile] aterentiev.livejournal.com 2017-04-10 10:29 am (UTC)(link)
>только при вставленном в программатор индивидуальном токене-дешифровщике

а можно , если не секрет, немного о идее поподробнее?
куда собрались вставлять токен? в контроллер или в ES?

[identity profile] fixik-papus.livejournal.com 2017-04-10 10:47 am (UTC)(link)
В программатор с ES и TIA
Токен разрешает обмен данным с контроллерной сеткой по Ethernet
При отсутствии таковой - общение с контроллером блокируется

(надеюсь, Вы понимаете, что контроллерная сеть это отдельная сеть, никак не пересекающаяся со всеми остальными. Air gap, да)

[identity profile] aterentiev.livejournal.com 2017-04-10 11:00 am (UTC)(link)
Получается, что Terminal-сетка всегда зашифрована, я правильно понял? Но в этом случае должна быть реализация ответной части шифрователя на контроллерной стороне и привязка токена к конкретному контроллеру?
Есть некоторые сомнения в защищенности подобного соединения (раз есть софт-решение для расшифровки, то появится и хак), но уже лучше, чем ничего...
Edited 2017-04-10 11:00 (UTC)

[identity profile] fixik-papus.livejournal.com 2017-04-10 12:14 pm (UTC)(link)
Не совсем
Это для исключения несанкционированного доступа с программатора в сеть (будь то физическое лицо или злобный червь)

[identity profile] aterentiev.livejournal.com 2017-04-10 02:06 pm (UTC)(link)
Ну если только так, то можно просто вытаскивать сетевой кабель. Air gap :)

[identity profile] fixik-papus.livejournal.com 2017-04-10 02:23 pm (UTC)(link)
И это делается штатно
Однако ж, нужно и программировать, как бы