Overslaan en naar de inhoud gaan

Duitse industrieën lek als mandje

Bovendien bleken medewerkers van de nieuwssite Heise zich door middel van ‘triviale veiligheidslekken’ als technici aan te kunnen melden en konden ze de controle over de systemen overnemen, schrijft Heise in de komende uitgave van c’t, die maandag in de kiosk ligt. Talrijke industriële bedrijven hebben hun besturingssystemen ‘lichtzinnig’ met internet verbonden, stelt c't.
Business
Shutterstock
Shutterstock

Honderden IP-adressen van virtuele schakelcentrales staan open en zijn voor iedereen bereikbaar door het ontbreken van effectieve authenticatie.

Leverancier ondernam weinig actie

In het geval van de stadsverwarmingcentrales hadden de verslaggevers van Heise met een muisklik de verwarming van duizenden woningen stop kunnen zetten. Het team van c’t ontdekte het beveiligingsprobleem al in februari en heeft toen direct het CERT van het Bundesamt für Sicherheit in der Informationstechnik (BSI) op de hoogte gebracht. Het CERT nam het probleem serieus en heeft ongeveer 500 organisaties waar de fouten voorkwamen kunnen opsporen.

BSI en het team van Heise hadden lange tijd regelmatig contact met de leverancier van de gewraakte stuurmodule, en drukten deze dringend op het hart de gebruikers van de module op de hoogte te brengen. Hoewel de leverancier heeft toegezegd dat te zullen doen, wisten veel van de gebruikers van niets, en zijn veel van de kwetsbare systemen nog altijd van buitenaf bereikbaar. Zo stonden de deuren van een gevangenis in Hessen online ‘open’.


Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in