9. April 2009

Spione im US-Stromnetz?

Category: Hacking,Work — Christian @ 12:21

Das Wall Street Journal hat einen Bericht veröffentlicht, nach dem vermutlich staatlich finanzierte Angreifer aus China und Russland in die Steuerungssysteme des US-Stromnetzes eingedrungen und die Infrastruktur ausgespäht haben. Konkrete Angriffe und Störungen wurden nicht beobachtet, anscheinend ging es (erstmal?) lediglich darum, den Aufbau Infrastruktur zu ermitteln. Ob tatsächliche Angriffe geplant sind bzw. waren, ist natürlich nicht bekannt. Die Verantwortlichen dementieren natürlich.

Generell halte ich solche Angriffe für realistisch durchführbar. Es gibt bekannte Sicherheitslücken in diverser SCADA-Software und noch viel mehr Lücken, die gar nicht öffentlich bekannt werden. Insbesondere in den USA ist die Veröffentlichung solcher Probleme legal praktisch unmöglich geworden. Klar, der Aufwand für solche Angriffe ist gewaltig und vieles davon lässt sich nicht über das Internet ausführen. Man wird zumindest Anfangs lokal vor Ort sein müssen, um direkt über Datenleitungen und Funknetze Zugang zu bekommen, bevor sich die Systeme dann auch fernsteuern lassen. Aber gerade die staatlich finanzierten Angreifer haben da fast unbegrenzte Ressourcen, wenn man beispielsweise den Militärhaushalt Chinas oder Russlands betrachtet.

In diesem Zusammenhang ist auch eine ISS-Präsentation (PDF) auf der Black Hat Federal 2006 Konferenz zu erwähnen, die viele der bekannten Lücken und Zugangsmöglichkeiten aufzeigt. Und das NERC (North American Electric Reliability Corporation), ein Zusammenschluss der Energieerzeuger und  Grid-Betreiber, warnt seit Jahren regelmäßig vor möglichen Angriffen und fordert zur Verbesserung der Cybersecurity auf. Nicht zuletzt, nachdem 2003 der Slammer Wurm in ein Kernkraftwerk in Ohio eingedrungen ist.

(via Teltarif, nach Hinweis von Sören)

5 Comments

  1. lebt noch jemand :>

    Comment by Gnimp — 24. April 2009 @ 14:07

  2. Ich schätze Blogs wie deine, Mach weiter so.
    Addete dich bei Links.

    Grüsse

    Comment by expl0itation — 5. Mai 2009 @ 22:58

  3. Schade das Blog hat mir so gut gefallen…
    Was ist mit dem Webmaster?

    Etwas schlimmes passiert?

    Comment by Morang — 18. Mai 2009 @ 20:16

  4. Wieder da 🙂
    Ein wenig Stress und viel Arbeit die letzten Wochen, außerdem viel auf Reisen, inkl. Zeitverschieben, Problemen mit Internet im Hotel usw. usf.
    Und nicht vergessen, Mitternachtshacking ist nur mein Hobby, damit verdiene ich (meines Wissens) keinen einzigen Cent Geld. Die Seite existiert eigentlich nur, weil ich mal was brauchte, um aus dem Internet auf Links und Infos zugreifen zu können, die ich immer wieder suche.

    Comment by Christian — 20. Mai 2009 @ 14:27

  5. Kommentare gesperrt wegen Spam

    Comment by Christian — 27. Januar 2010 @ 20:33

RSS feed for comments on this post.

Sorry, the comment form is closed at this time.