[Linux-Biella] OT-security: Stuxnet
PaulTT
paultt a bilug.linux.it
Gio 8 Set 2011 12:47:50 CEST
On 08/09/2011 08:15, Marco Vallini 說:
> avete letto di Stuxnet? Superquark ha fatto anche un servizio il mese
> scorso... Pare che gli impianti della rete elettrica siano ancora più
> facili da attaccare...
>
> qui c'è un supersunto:
> http://www.scientificamerican.com/article.cfm?id=hacking-the-lights-out
>
> Versione italiana in edicola questo mese su Le Scienze...
>
>
punto uno:
lo sanno tutti che le reti elettriche sono vulnerabili, basta trovare un
server ssh vecchio ;P
punto due:
sti qui la hanno facile, bucano computer windows... a quanto riassume
tra l'altro e' proprio divertente, inziccando una pennetta usb (credo
sia un po' romanzata la cosa), ma cmq e' fattibile, a tuttoggi, sui
sistemi non operativi ;P
punto tre:
sapete che si poteva entrare nei contatori enel senza autenticazione, e
se quelli comunicano cmq dati alla rete, qualcosa si puo' injectare?
io mai provato a iniettare nulla, e magari ora sono piu' sicuri, ma non
serve andar lontano e non serve bucare servizi vari
(che poi in italia siamo fortunati da questo lato, abbiamo sistemi
analogici dal dopoguerra, voglio vederti spegnere la grid della corrente
elettrica, quando l'unico modo per farlo e' tirar giu' a mano un
interruttore :D)
e domanda finale:
perche' non e' OT? ;P
--
La musica è fatta di silenzi. Per evitare di fare della brutta musica,
basta rispettare tali silenzi, dall'inizio alla fine.
-Piero Pollone
Maggiori informazioni sulla lista
Linux