Windows

Google vänster uppvärmning, kylsystem öppet för hackare

We found the CRAZIEST world in Minecraft! - Minecraft w/ Jack - Part 1

We found the CRAZIEST world in Minecraft! - Minecraft w/ Jack - Part 1
Anonim

Hackare kunde ha slagit upp värmen i ett av Googles kontor i Sydney. Literally.

Datasäkerhetsforskare med Cylance fann att Googles australiska filial använde en oförändrad version av Niagara, ett mjukvarusystem som används för att hantera styrsystem i byggnader.

Billy Rios, teknisk direktör och chef för Cylance, skrev Resultatet är en del av forskningen som företaget gör i industriella kontrollsystem, som involverade att skanna på Internet för utsatta enheter.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Datasäkerhetsforskare med Cylance fann att Googles australiska filial använde en oförändrad version av Niagara, ett mjukvarusystem som används för att hantera kontrollsystem i byggnader.

Googles byggnad vid Wharf 7 - en vacker plats på Sydneys hamn - använde en "något föråldrad" version av Niagara-ramen, som utvecklas av Tridium, ett bolag som ägs av Honeywell. Cylance skrev ett anpassat utnyttjande för att extrahera en konfigurationsfil från Niagara, som innehöll användarnamnen och lösenorden för auktoriserade användare.

Även om lösenorden krypterades, använde Cylance anpassade verktyg för att dekryptera lösenorden och öppnade programvaran för övertagande.

Cylance gjorde inte något skadligt och meddelade Google om problemen, och företaget "snabbt tog offline" systemet skrev Rios. Men företagets forskare tog en titt på systemet, vilket gjorde att de kunde se en tredje våningskarta över kontoret som avslöjar sina vatten- och VVS-system.

En Google-talesman sa tisdags att "vi är tacksamma när forskare rapporterar deras resultat till oss. Vi har vidtagit lämpliga åtgärder för att lösa problemet. "

Det hade varit möjligt för forskarna att" rotera "styrsystemet eller behålla kvarhållande, fullständig tillgång till det. Google sa att den tillgång som forskarna hade skulle ha tillåtit dem att manipulera byggnadens uppvärmning och kylning.

Industriella kontrollsystem, som används allmänt i en mängd olika inställningar som fabriker och verktyg, har visat sig innehålla farliga sårbarheter som skulle tillåta hackare att fjärrkontrollera känsliga system.

Den amerikanska regeringen driver sin egen organisation, Cyber ​​Emergency Response Team Industrial Control Systems, som är inriktat på att studera säkerhetsfrågor i syfte att säkra kritisk nationell infrastruktur.

Rios skrev på sin blogg i november i november att det industriella kontrollsystemet i Niagara är en av de mest använda i världen. Han hittade andra sårbarheter i mjukvaran, som han rapporterade.

Efter ett initialt långsamt svar skrev Rios att Tridium och Honeywell så småningom gav honom särskild åtkomst till granskningen av sina korrigeringsfiler, vilket fixade en katalogövergripande fråga, ett svagt sessionsproblem och ett problem med osäker lagring av användares uppgifter.