Ай-да новости: как "Телега" проехала по "Иот".

May 14, 2018 08:21

Снова в эфире рубрика разбора всяческих интересных и важных киберновостей. Они хоть и несутся на нас нескончаемой лавиной, некоторые хочется выделить и почитать между строк.

За последние несколько недель меня много раз просили прокомментировать ситуацию с блокировкой Telegram в России. Честно говоря, лично меня эта история никак не коснулась - ни ( Read more... )

i-news, iot, malware

Leave a comment

lrlay777 May 14 2018, 07:20:26 UTC
Нет, все же мне многие вещи не понятнты. Как чайнику. Может специалист понимает, я нет. Например про разные уязвимости, вроде упомянутого в статье медицинского оборудования, а когда то давно вы вроде бы даже писали про потенциальную уязвимость от хакеров АЭС.
Вот кто мне объяснит, НАФИГА ВООБЩЕ подключать АЭС не к изолированному интРАнету даже, что уже выглядит спорно, а ко всемирной сети?!!! Что там, без выхода в Фейсбук атомы урана плутония плохо делятся? Или инженеры - атомщики лазают постоянно в Википедию за инструкциями по управлению станцией?
Зачем на таких объектах вообще Интернет? По крайней мере физически подключенный к технологическому оборудованию? Даже если это удобно в отдельных случаях, не слишком ли нарушен баланс между безопасностью и удобством?

Reply

ext_4592037 May 14 2018, 11:16:39 UTC
Возможно, червь попадает не из Интернета, а через какие-то программы, скачанные всё-таки из Интернета. Сама АЭС не подключена к Сети. Но скажем Doc Viewer использует.

Reply

bor_is_sh May 14 2018, 11:47:10 UTC
Придётся повторить известный принцип американских расследований: "Идите за деньгами!". Кому-то (догадайтесь кому) очень выгодно поставлять наворочанейший антивирус, чтобы защитить очень важный софт
В армии США и Израиля есть только Интранет - и нет проблем
А "откровения" выпускника школы КГБ очень милы

Reply

e_kaspersky May 14 2018, 21:49:44 UTC
Ну а вам то что?
Какая вам-то выгода от ваших личных комментов в этой ветке?

// я просто следую вашим логикам рассуждений..

Reply

plumber_ivanov May 16 2018, 21:46:19 UTC
Так в Иране, в совершенно изолированной сетке, кто-то воткнул флешку в комп. Намеренно или на улице подобрал сдуру - неизвестно. И запустил внутрь штуку под названием Stuxnet. Который тихо пробрался в сименсовские контроллеры управления центрифугами, и в один прекрасный день расхерачил их физически, в хлам - задав контроллерам недопустимые параметры разгона и вращения.

Reply

lrlay777 May 18 2018, 13:20:51 UTC
Когда я работал в одной конторе (далеко не военной и не разведовательной, а занимающейся всего лишь безобидными муниципальными делами)- так даже там, еще в 2000-х, все компьютеры внутренней сети были физически лишены всех устройств ввода. Кроме клавиатуры. Если требовалось что то ввести с (тогда еще дискеты) или вывести на нее- так это через сисадмина, наблатыканного в области информационной безопасности. Повторяю- обычная муниципальная контора, у которой и секретов то не было, просто вирусов опасались.
А тут - техника государственной важности , от которой, может даже само существоание государства зависит- подключено к какой то , пусть внутренней, но видимо все же достаточно разветвленной сети, с компами, в которые неведомо кто может воткнуть неведомо какую флешку?!
Тут либо предательство инсайдера с большими полномочиями, либо вопиющая безалаберность. Иных версий нет.

Reply


Leave a comment

Up