SlideShare a Scribd company logo
“Практическая демонстрация
типовых атак и 0-day уязвимостей в
   SCADA и PLC-контроллерах”
Павел Волобуев
Александр Миноженко
Александр Поляков

Digital Security
                            © 2002—2011 , Digital Security
Основные угрозы информационной безопасности в АСУ ТП




Современная промышленная система

От релейных систем к современной АСУ




© 2002—2011, Digital Security                                                   2
Основные угрозы информационной безопасности в АСУ ТП




Современная промышленная система

Миф: промышленные системы не подвержены угрозам


                 Технологии, используемые в АСУ ТП сегодня:

                                Windows
                                Linux
                                Ethernet
                                HTTP
                                XML
                                DCOM
                                .NET
                                SQL
                                SOAP



© 2002—2011, Digital Security                                                              3
Основные угрозы информационной безопасности в АСУ ТП




Современная промышленная система

Миф: промышленные системы не подвержены угрозам



   1. Промышленные системы вместе со всеми
      положительными аспектами использования этих
      технологий получили «в подарок» и все их
      проблемы

   2. Уязвимости этих технологий широко известны.

   3. Эксплуатация уязвимостей в промышленной среде
      хоть и имеет свою специфику, но возможна и
      почти не отличается от эксплуатации в
      корпоративной сети.


© 2002—2011, Digital Security                                                      4
Основные угрозы информационной безопасности в АСУ ТП




Современная промышленная система

Stuxnet:


                                               4 уязвимости Windows

                                               Украденная цифровая
                                               подпись драйвера

                                               Уязвимость в ПО от
                                               Siemens

                                               Стандартные учетные
                                               записи



 © 2002—2011, Digital Security                                                   5
Основные угрозы информационной безопасности в АСУ ТП




Причины
Производители и инженеры КИПиА уделяют основное внимание функционалу
  и производительности, а также обеспечению работоспособности, часто в
                      ущерб безопасности системы




© 2002—2011, Digital Security                                                      6
Основные угрозы информационной безопасности в АСУ ТП




Проблемные сегменты

   Беспроводные коммуникации

   Дистанционные методы управления

   Удаленная диспетчеризация

   Веб-технологии




© 2002—2011, Digital Security                                                    8
Основные угрозы информационной безопасности в АСУ ТП




Проблемные сегменты


                                SSID сети раскрывает ее
                                предназначение

                                WEP-шифрование является
                                нестойким, и взламывается за
                                минуты.




© 2002—2011, Digital Security                                                   9
Основные угрозы информационной безопасности в АСУ ТП




Угрозы

      Вирусы
      Троянские программы
      Черви
      DoS-атаки
      ARP-спуфинг
      Некорректное обновление ПО
      Несанкционированный доступ к данным
      Человеческий фактор




© 2002—2011, Digital Security                                                     10
Основные угрозы информационной безопасности в АСУ ТП



Воздействие на технологический процесс: теперь уже реальность
              Даже в примитивной схеме есть место для проблем с безопасностью




                                                                              Рисунок: 1998, Cisco


© 2002—2011, Digital Security                                                                        13
Основные угрозы информационной безопасности в АСУ ТП




Немного практики. 4 производителя




SCADA                           т




   PLC               т




© 2002—2011, Digital Security                                                      15
Основные угрозы информационной безопасности в АСУ ТП




                                      OPC Systems .NET

          Michelin Tire
                                                                      JBT AeroTech




Dart Oil and Gas                                                     Blue Pillar - Hospital




               Nuclear powered U.S. Navy submarines and aircraft carriers.

© 2002—2011, Digital Security                                                                  15
Основные угрозы информационной безопасности в АСУ ТП




1. OPC Systems .NET ActiveX BOF 0-day DSECRG-00249




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




2. OPC Systems .NET ActiveX Unauthorized DOS DSECRG-00249




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




3. OPC Systems .NET insecure password storage DSECRG-00248




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




large projects in China such as South-to-North Water Transfer Project , West-East Natural
Gas Transmission Project ,The Three Gorges Dam




 WellinTech is engaged in the automation software, independent R&D, marketing and
 service. By 2009, WellinTech has more than 260 employees, and is the largest
 professional automation software company in Asia.


© 2002—2011, Digital Security                                                                15
Основные угрозы информационной безопасности в АСУ ТП




4. KingSCADA 3.0 - Default passwords


                                Administrator – Administrator
                                K




© 2002—2011, Digital Security                                                                       15
Основные угрозы информационной безопасности в АСУ ТП




5. KingSCADA 3.0 - Insecure password encryption [DSECRG-00247]




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




5. KingSCADA 3.0 - Insecure password encryption [DSECRG-00247]




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




SCADA весело но PLC ещё интереснее и неизведаннее




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




6. WAGO 750 PLC – Default passwords [DSECRG-00243]




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




7. WAGO 750 PLC – information disclose [DSECRG-00245]


                                //PLC/persist.dat
                                //PLC/DEFAULT.CHK
                                //PLC/minml.jar
                                //PLC/webvisu.jar
                                //PLC/webvisu.htm
                                //PLC/visu_ini.xml
                                //PLC/alm_ini.xml
                                //PLC/graben_ddevis.txt
                                //PLC/tabelle_variablen_xml.zip
                                //PLC/tabelle_array_xml.zip




© 2002—2011, Digital Security                                                                      15
Основные угрозы информационной безопасности в АСУ ТП




8. WAGO 750 PLC – Unauthorized firmware access [DSECRG-00244]




                                GET Http://ipadress:/PLC/DEFAULT.PRG




© 2002—2011, Digital Security                                                                       15
Основные угрозы информационной безопасности в АСУ ТП




9. WAGO 750 PLC – CSRF password change [DSECRG-00246]




                            POST /SETWEBPASS?

                            ULIST=admin&PASS1=aaaa&PASS2=aaaa&SUBMIT=SUBMIT

© 2002—2011, Digital Security                                                                  15
Основные угрозы информационной безопасности в АСУ ТП




передовой чешский производитель промышленных систем




                       передовой чешский производитель промышленных
                       систем управления и регулирования
© 2002—2011, Digital Security                                                                 15
Основные угрозы информационной безопасности в АСУ ТП




10. TECOMAT PLC – default passwords [DSECRG-00250]




© 2002—2011, Digital Security                                                  15
Основные угрозы информационной безопасности в АСУ ТП




                                Поиск в Google WAGO PLC




© 2002—2011, Digital Security                                                            15
Основные угрозы информационной безопасности в АСУ ТП




                                Поиск в Shodan WAGO PLC




© 2002—2011, Digital Security                                                             15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реальном мире




© 2002—2011, Digital Security                                                             15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реальном мире




© 2002—2011, Digital Security                                                             15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реальном мире (WAGO PLC)




© 2002—2011, Digital Security                                                                  15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реальном мире (WAGO PLC)




© 2002—2011, Digital Security                                                                  15
Основные угрозы информационной безопасности в АСУ ТП




                                Поиск в Shodan Тecomat Foxtrot PLC




© 2002—2011, Digital Security                                                                  15
Основные угрозы информационной безопасности в АСУ ТП




                 А теперь в реальном мире (Tecomat Foxtrot PLC)




© 2002—2011, Digital Security                                                         15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реально мире (SIMATIC PLC)




© 2002—2011, Digital Security                                                                   15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реально мире (SIMATIC PLC)




© 2002—2011, Digital Security                                                                   15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реальном мире (WAGO PLC)




© 2002—2011, Digital Security                                                                  15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реальном мире




© 2002—2011, Digital Security                                                             15
Основные угрозы информационной безопасности в АСУ ТП




                                Обнаружили, а что дальше?


    •       Атаки на SCADA
    •       Атаки на PLC
    •       Атаки на инфраструктуру и ОС
    •       Атаки на протоколы




© 2002—2011, Digital Security                                                              15
Основные угрозы информационной безопасности в АСУ ТП




                                Практические атаки


    Реализация зависит от протокола.
    Мы рассмотрим Modbus TCP
    Порт 502 по умолчанию




© 2002—2011, Digital Security                                                          15
Основные угрозы информационной безопасности в АСУ ТП




                                Команды (Function Codes)




© 2002—2011, Digital Security                                                             15
Основные угрозы информационной безопасности в АСУ ТП




                                       Защита?


    • Аутентификация
    • Шифрование
    • Контрольная сумма




                                Неа, не слышал :)


© 2002—2011, Digital Security                                                            15
Основные угрозы информационной безопасности в АСУ ТП




                                Прочие протоколы и сервисы




© 2002—2011, Digital Security                                                              15
Основные угрозы информационной безопасности в АСУ ТП




                                Атаки на WAGO

 •      FTP Заливка модифицированной прошивки через FTP (дефалт пароль)
 •      HTTP Скачка прошивки (без аутентификации)
 •      HTTP выключение и смена настроек (дефалт пароль)
 •      SNMP информация (дефалт стринг)
 •      MODBUS изменение значения регистров (без аутентификации)
 •      WAGO Services Смена настроек и DOS (Без аутентификации)
 •      CODESYS Перезаливка прошивки (без аутентификации)




© 2002—2011, Digital Security                                                         15
Основные угрозы информационной безопасности в АСУ ТП




                                Практические атаки


    •       Раскрытие информации (Information Disclose)
    •       Отказ в обслуживании (Denial of Service)
    •       Отказ в доступе (Denial of Access)
    •       Отказ в управлении (Denial of control)
    •       Отказ в представлении (Denial of view)
    •       Подмена представления (Manipulation of View)




© 2002—2011, Digital Security                                                          15
Основные угрозы информационной безопасности в АСУ ТП




                                Практические атаки




                                      DEMO




© 2002—2011, Digital Security                                                          15
Основные угрозы информационной безопасности в АСУ ТП




                                А теперь в реальном мире (OMG!)




© 2002—2011, Digital Security                                                                15
Основные угрозы информационной безопасности в АСУ ТП




                                Предварительный итог




© 2002—2011, Digital Security                                                           15
Основные угрозы информационной безопасности в АСУ ТП




Итого

• Да, действительно безопасность на уровне лет 90х
• Да, необходимо заниматься безопасностью АСУТП
• Да, есть интересные направления исследований ( PLC)
• Да, необходимо больше исследований в этой области
( рассмотрен 1 контроллер из >50)
• Да, мы ищем помощников в наши ряды в том числе и для
   этих задач




© 2002—2011, Digital Security                                                  16
Digital Security                               http://www.dsec.ru




                                www.twitter.com/pvolobuev
                                  p.volobuev@dsec.ru
© 2002—2010, Digital Security                                                    16

More Related Content

PDF
Стандарты безопасности АСУ ТП и их применимость в России
PDF
Стандарты безопасности АСУ ТП
PPTX
Essential security aspects in heterogenous Data Centers
PDF
Стандарты управления инцидентами ИБ
PPTX
2015 06-23 nikandrov nudelman chef
PDF
Защита АСУ ТП средствами Cisco IPS
PPTX
Стандарты безопасности NERC CIP
PPTX
Что ждет CISO от ИТ-собратьев?
Стандарты безопасности АСУ ТП и их применимость в России
Стандарты безопасности АСУ ТП
Essential security aspects in heterogenous Data Centers
Стандарты управления инцидентами ИБ
2015 06-23 nikandrov nudelman chef
Защита АСУ ТП средствами Cisco IPS
Стандарты безопасности NERC CIP
Что ждет CISO от ИТ-собратьев?

What's hot (20)

PDF
Основы PA-DSS
PDF
Сети управления. Поддержка доступности сетей при кибератаке
PDF
Russia IT strategy from security point of view
PDF
Информационная безопасность Интернета вещей: от кофеварки до атомной электрос...
PPTX
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
PPTX
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
PDF
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
PDF
Byod for ya c
PPTX
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
PDF
Кибербезопасность с точки зрения директоров
PDF
Межесетевой экран нового поколения Cisco Firepower
PDF
Безопасность платежных приложений, стандарт PA DSS
PPTX
Isa 99
PDF
Cisco Email Security
PDF
Что нас ждет со стороны BN? Или ИТ.
PPTX
Решения Cisco в области информационной безопасности
PDF
Значимость интегрированной безопасности
PDF
Специализированные межсетевые экраны для АСУ ТП: нюансы применения
PDF
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
PDF
4 сценария внедрения BYOD на предприятии
Основы PA-DSS
Сети управления. Поддержка доступности сетей при кибератаке
Russia IT strategy from security point of view
Информационная безопасность Интернета вещей: от кофеварки до атомной электрос...
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Byod for ya c
BYOD с точки зрения ИБ. Подводные и надводные камни внедрения
Кибербезопасность с точки зрения директоров
Межесетевой экран нового поколения Cisco Firepower
Безопасность платежных приложений, стандарт PA DSS
Isa 99
Cisco Email Security
Что нас ждет со стороны BN? Или ИТ.
Решения Cisco в области информационной безопасности
Значимость интегрированной безопасности
Специализированные межсетевые экраны для АСУ ТП: нюансы применения
Решения InfoWatch для обеспечения кибербезопасности промышленных систем автом...
4 сценария внедрения BYOD на предприятии
Ad

Viewers also liked (6)

PDF
Разработка эксплойтов для АСУ ТП: двойная игра
PPT
Savyuk (ITEA-2013)
PDF
Scl 2r
PDF
Berger step7 stl&scl-rus
PDF
05 tia portal hands on - graph v11 -v1
PPTX
Top Ten Programming Mistakes by People New to Siemens
Разработка эксплойтов для АСУ ТП: двойная игра
Savyuk (ITEA-2013)
Scl 2r
Berger step7 stl&scl-rus
05 tia portal hands on - graph v11 -v1
Top Ten Programming Mistakes by People New to Siemens
Ad

Similar to Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstration of typical attacks and 0-days in SCADA and PLC-controllers (20)

PDF
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
PDF
Основные проблемы безопасности систем ДБО
PPTX
2015 06-23 nikandrov nudelman chef
PDF
ITSF 2014 ICS Security
PPTX
Безопасность АСУ ТП (SCADA). Веб-вектор
PPTX
Защита промышленных систем
PDF
Эволюция информационной безопасности в виртуализированных и облачных средах
PPTX
РСПП_v071 2019.pptx
PDF
Новые тенденции и новые технологии на рынке ИБ
PDF
Аудит информационной безопасности АСУ ТП
PDF
Практические аспекты оценки защищенности систем ДБО
PPTX
From ERP to SCADA and back
PDF
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
PPT
Емельянников_Безопасность электронного бизнеса
PPTX
Продуктовая линейка компании «Код Безопасности»
PPT
Dr web
 
PDF
Нюансы проведения аудита ИБ АСУ ТП
PDF
Безопасность облачных вычислений: ключевые угрозы и риски
PDF
What every cio should know about security
PDF
калмыков росс 2013
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Основные проблемы безопасности систем ДБО
2015 06-23 nikandrov nudelman chef
ITSF 2014 ICS Security
Безопасность АСУ ТП (SCADA). Веб-вектор
Защита промышленных систем
Эволюция информационной безопасности в виртуализированных и облачных средах
РСПП_v071 2019.pptx
Новые тенденции и новые технологии на рынке ИБ
Аудит информационной безопасности АСУ ТП
Практические аспекты оценки защищенности систем ДБО
From ERP to SCADA and back
Надёжная Kомпьютерная Инициатива - ответ сегодняшним рискам ИT безопасности 2...
Емельянников_Безопасность электронного бизнеса
Продуктовая линейка компании «Код Безопасности»
Dr web
 
Нюансы проведения аудита ИБ АСУ ТП
Безопасность облачных вычислений: ключевые угрозы и риски
What every cio should know about security
калмыков росс 2013

More from DefconRussia (20)

PPTX
[Defcon Russia #29] Борис Савков - Bare-metal programming на примере Raspber...
PDF
[Defcon Russia #29] Александр Ермолов - Safeguarding rootkits: Intel Boot Gua...
PPTX
[Defcon Russia #29] Алексей Тюрин - Spring autobinding
PDF
[Defcon Russia #29] Михаил Клементьев - Обнаружение руткитов в GNU/Linux
PDF
Георгий Зайцев - Reversing golang
PDF
[DCG 25] Александр Большев - Never Trust Your Inputs or How To Fool an ADC
PPTX
Cisco IOS shellcode: All-in-one
PPT
Олег Купреев - Обзор и демонстрация нюансов и трюков из области беспроводных ...
PPTX
HTTP HOST header attacks
PPTX
Attacks on tacacs - Алексей Тюрин
PPTX
Weakpass - defcon russia 23
PDF
nosymbols - defcon russia 20
PDF
static - defcon russia 20
PDF
Zn task - defcon russia 20
PDF
Vm ware fuzzing - defcon russia 20
PDF
Nedospasov defcon russia 23
PDF
Advanced cfg bypass on adobe flash player 18 defcon russia 23
PDF
Miasm defcon russia 23
PDF
Andrey Belenko, Alexey Troshichev - Внутреннее устройство и безопасность iClo...
PDF
Sergey Belov - Покажите нам Impact! Доказываем угрозу в сложных условиях
[Defcon Russia #29] Борис Савков - Bare-metal programming на примере Raspber...
[Defcon Russia #29] Александр Ермолов - Safeguarding rootkits: Intel Boot Gua...
[Defcon Russia #29] Алексей Тюрин - Spring autobinding
[Defcon Russia #29] Михаил Клементьев - Обнаружение руткитов в GNU/Linux
Георгий Зайцев - Reversing golang
[DCG 25] Александр Большев - Never Trust Your Inputs or How To Fool an ADC
Cisco IOS shellcode: All-in-one
Олег Купреев - Обзор и демонстрация нюансов и трюков из области беспроводных ...
HTTP HOST header attacks
Attacks on tacacs - Алексей Тюрин
Weakpass - defcon russia 23
nosymbols - defcon russia 20
static - defcon russia 20
Zn task - defcon russia 20
Vm ware fuzzing - defcon russia 20
Nedospasov defcon russia 23
Advanced cfg bypass on adobe flash player 18 defcon russia 23
Miasm defcon russia 23
Andrey Belenko, Alexey Troshichev - Внутреннее устройство и безопасность iClo...
Sergey Belov - Покажите нам Impact! Доказываем угрозу в сложных условиях

Pavel Volobuev, Alexander Minozhenko, Alexander Polyakov - Practical demonstration of typical attacks and 0-days in SCADA and PLC-controllers