СТАРЛЕЙ

«ВСЕ НОВОЕ - ЭТО ХОРОШО ЗАЛИТОЕ СТАРОГО»


  • Зальем:

    • QR Озон/райф
    • АПК (ГАЗ/РАЙФ/ОЗОН/АЛЬФА)
    • Юнистрим/Форсаж
    • ПЕРЕВОДЫ
    • ИНКА
    • ЮР-ЮР (СТАРОРЕГИ/НОВОРЕГИ)

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

В системах управления зданиями обнаружено более 100 уязвимостей

DOMINUS_EDEM

Сервис по Э.П.С.
.
20.12.15
949
10,000 ₽
13
Команда исследователей из компании Applied Risk обнаружила более 100 уязвимостей в различных системах управления зданиями (building management system, BMS) разных популярных брендов. Их эксплуатация позволяет злоумышленнику осуществлять DoS-атаки, удаленно выполнять код и полностью скомпрометировать критические системы зданий.

Исследователи проанализировали системы управления зданиями различных поставщиков, в том числе Bosch, Nortek, Siemens, Schneider, Omron, Optergy, Trane, Tridium и пр. По результатам поисковых запросов Shodan, специалисты выявили около 19 тыс. уязвимых BMS, подключенных к Сети, большую часть из них составили BMS производства BACnet (7623 систем), Bosch (3239), Reliable Controls (3148) и Nortek (2582).

Каждая из данных систем доступна в Сети и может быть проэксплуатирована злоумышленником. BMS использовались в различных структурах, включая правительственные здания, банки, больницы или спальные районы, подвергая риску атак более 10 млн людей. Преступник может вызвать отказ отказ в обслуживании систем, подключенных к интернету, и перехватить контроль над помещениями у управляющих зданием.

Все исследованные BMS-системы содержат одни и те же уязвимости, среди которых наличие бэкдор-аккаунтов или консолей разработки, установки/конфигурации out-of-the box, установленные по умолчанию или встроенные учетные данные, отсутствие оценки безопасности прошивки, отсутствие статического анализа исходного кода, непроверенные входные параметры и недостаточная защита данных в сети и в хранилищах.
 
Назад
Сверху