Windows

Google deixou aquecimento, sistema de refrigeração aberto a hackers

? Regulagem Da Válvula De Expansão Termostática.

? Regulagem Da Válvula De Expansão Termostática.
Anonim

Os hackers poderiam ter aumentado o calor em um dos escritórios do Google em Sydney. Literalmente.

Pesquisadores de segurança de computadores da Cylance descobriram que a filial do Google na Austrália estava usando uma versão sem correção do Niagara, um sistema de software usado para gerenciar sistemas de controle em edifícios.

Billy Rios, diretor técnico e diretor de consultoria da Cylance a descoberta é parte da pesquisa que a empresa está fazendo em sistemas de controle industrial, que envolveu a varredura na Internet de dispositivos vulneráveis.

[Leitura adicional: Como remover malware do seu PC Windows]

Pesquisadores de segurança de computadores da Cylance descobriram que A filial do Google na Austrália estava usando uma versão não corrigida do Niagara, um sistema de software usado para gerenciar sistemas de controle em prédios. O edifício do Google no Wharf 7 - um local pitoresco no porto de Sydney - usou uma versão "ligeiramente desatualizada" do modelo Niagara. que é desenvolvido pela Tridium, uma empresa de propriedade da Honeywell. Cylance escreveu uma exploração personalizada para extrair um arquivo de configuração do Niagara, que continha os nomes de usuário e senhas para usuários autorizados.

Embora as senhas fossem criptografadas, o Cylance usava ferramentas personalizadas para descriptografar as senhas, abrindo o software para aquisição.

A Cylance não fez nada mal intencionado e notificou o Google sobre os problemas, e a empresa "rapidamente desconectou" o sistema, escreveu Rios. Mas os pesquisadores da empresa deram uma espiada no sistema, o que lhes permitiu ver um mapa do terceiro andar do escritório revelando seus sistemas de água e HVAC.

Uma porta-voz do Google disse na terça-feira que "estamos agradecidos quando os pesquisadores relatarem suas descobertas para nós. Nós tomamos as medidas apropriadas para resolver este problema. ”

Teria sido possível para os pesquisadores“ enraizar ”o sistema de controle, ou manter acesso completo e persistente a ele. O Google disse que o acesso que os pesquisadores tinham só teria permitido manipular o aquecimento e o resfriamento do prédio.

Sistemas de controle industrial, que são amplamente usados ​​em uma variedade de configurações, como fábricas e utilidades, foram encontrados para conter vulnerabilidades perigosas. permitiria que os hackers controlassem remotamente sistemas sensíveis.

O governo dos EUA administra sua própria organização, a Equipe de Resposta Cibernética de Sistemas de Controle Industrial, que se dedica a estudar questões de segurança com o objetivo de proteger infraestruturas nacionais críticas. em seu blog em novembro passado, o sistema de controle industrial Niagara é um dos mais utilizados no mundo. Ele encontrou outras vulnerabilidades no software, que relatou.

Após uma resposta inicial lenta, Rios escreveu que Tridium e Honeywell acabaram lhe dando acesso especial para revisar seus patches, que corrigiam um problema transversal de diretórios, um problema de sessão fraco e problema envolvendo o armazenamento inseguro das credenciais dos usuários.