Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Járművek flotta-menedzsment rendszereinek biztonsága

2024. augusztus 10. - icscybersec

Több, mint 8 éve írom ezt a blogot és bár egyre kevésbé tud meglepni, hány és hány újabb területen bukkanhatunk kiber-fizikai rendszerekre, ahol aztán újra és újra kiderül, hogy a tervezők és fejlesztők már megint semmibe vették a legalapvetőbb biztonsági megfontolásokat és kontrollokat.

Az eheti poszt témáját nemrég találtam, a Colorado állami Egyetem három munkatársa egy kutatás keretében a járműflották elektronikus naplózórendszereinek (Electronic Logging Device, ELD) biztonságát vizsgálták, olyan eszközökét, amiket főleg kamionokban használnak. A kutatásuk alapján állították fel azt az elméletüket, hogy az ELD-k biztonsági hibáit kihasználva lehetséges olyan féregvírust írni, ami képes lesz egyik kamion ELD-jéről egy másik, közelben tartózkodó kamion ELD-jére átterjedni. Ha emlékszünk még, hogy az EternalBlue Windows sérülékenység milyen féreg-támadásokra adott lehetőséget (az esetleges új olvasók kedvéért, WannaCry, NotPetya), beláthatjuk, hogy egy ilyen féreg milyen kockázatokat jelenthet a közúti fuvarozásra nézve.

A kutatásról készült tanulmány itt érhető el: https://www.ndss-symposium.org/wp-content/uploads/vehiclesec2024-47-paper.pdf

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr4518369387

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása