Keresés

Új hozzászólás Aktív témák

  • Tigerclaw

    nagyúr

    Azért távolról megtámadni kiber módszerekkel csak nem lehet egy atomerőművet. Mármint annyira csak nem hülyék dolgoznak ott, hogy az atomerőmű belső üzemét irányító, vezérlő számítógépei fizikai kapcsolatban legyenek az internettel, vagy akár az irodai intranettel. Szóval ahhoz, hogy vírus kerüljön egy kritikus gépre valakinek fizikailag be kell vinni, fel kell rakni manuálisan, hacsak nem valami beépített eszköz firmware-jét fertőzik meg a vírussal.

    Mondjuk minél nagyobb egy cég, minél fontosabb, annál több barom dolgozik ott. Arról nem beszélve hogy Észak Koreában valószínűleg nem a szakemberek, hanem a politikailag megbízható emberek dolgoznak az ilyen fontos helyeken, szóval akármi megtörténhet.

    Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

  • Tigerclaw

    nagyúr

    válasz bambano #23 üzenetére

    A villamos hálózatról nem, de az informatikai hálózatról igen. Egy erőműnek nincs szüksége külső adatkapcsolatra hogy működjön. Többezer mérési adat fut be PLC-kbe, rendszerirányító számítógépekbe, van telemechanika, távműködtetés, automatikák, védelmek, vezérlés, szabályzás de ez mind belül keletkezik és belül is marad. Ha atomerőműről beszélünk akkor pedig az igazán kritikus a reaktorral kapcsolatos védelmi és irányító rendszerek még külön lezárt zónákban vannak, ahova nem mehet be olyan akinek nincs ott dolga és nincs engedélye. Azok a számítógépek szintén le vannak választva és minden többszörösen redundáns.

    Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

  • Tigerclaw

    nagyúr

    válasz bambano #25 üzenetére

    Persze, én is csak azt mondom, hogy ha körültekintően tervezik meg és üzemeltetik a létesítményt akkor nem történhet ilyen. A kritikus rendszert a nevéhez illően kell kezelni és védeni. Ennek alapja az, hogy sziget-ként üzemel, nem kommersz OS fut rajta és a hardver is ennek megfelelően védett. Remélem hogy Paks-on ilyen a rendszer.

    A villamos hálózat felől persze lehet leállást kényszeríteni drasztikus eszközökkel, de annak már nincs köze a kibertámadáshoz. Ott meg kell rongálniuk fizikailag az elektromos hálózatot az erőmű becsatlakozásánál, vagyis zárlatot, vezetékszakadást, transzformátorhibát kell okozniuk, de elvileg ez is csak leállást okozna. A védelmek működnének és az erőmű leállna további kár nélkül, vagy minimális kárral.

    A kritikus pont az, amikor olyan módon csempésznék be a vírust, amit nem tud ellenőrizni, se megtalálni a cég vagy a kormány. Minden eszköz, amit bent használniuk kell és firmware-szoftver működteti potenciális veszélyforrás. Erre részlegesen lehet megoldás, ha csak olyan beszállítókkal dolgoznak, akik beleegyeznek, hogy a firmware forráskódjára rálátása legyen a vásárlónak, vagy saját firmware-t írnak hozzá. Persze el lehet rejteni backdoorokat akár már a chip-be is, meg persze az OS-be, ami olyan méretű kóddal rendelkezik, amit lehetetlen átlátni. Ezért lehet jó választás talán a Linux, ami nyílt, sokan fejlesztik, de sokan is ellenőrzik.

    Végeredményben ma már nagyon nagy szüksége van minden országnak a legkiválóbb informatikai szakemberekre, mert ahogy látom, a kémkedés, ipari kémkedés, kiberterrorizmus a nagyhatalmak naponta használt módszere manapság. Lehet hogy a kormánynak meg kellene fontolnia a Linuxos telefonok használatát.

    Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

Új hozzászólás Aktív témák