В результате взлома злоумышленники смогли установить бэкдор - программу, позволяющую злоумышленникам получить полный контроль над устройством, используя ту или иную уязвимость - и получить доступ к устройствам климат-контроля, сообщает ХАКЕР.ру.
Взлому подвергся промышленный фреймворк Tridium Niagara ICS, для которого неоднократно публиковались эксплойты в открытом доступе, эта система известна большим количеством уязвимостей.
Данный случай демонстрирует серьезную опасность для промышленных систем климат-контроля, установленных в США и других странах. По информации с сайта производителя Tridium, по всему миру установлено более 300 тысяч систем Niagara AX Framework, которые управляют не только климат-контролем, но энергоснабжением, телекоммуникациями, системами безопасности и освещением. Многие из этих систем наверняка доступны через интернет.
По мнению агентов ФБР, для выявления уязвимой системы управления злоумышленники воспользовались поисковыми системами Google и Shodan, с помощью которых можно обнаружить открытые интерфейсы Tridium Niagara на том или ином хосте. Методы обнаружения уязвимых систем тоже известны и задокументированы.
В данном случае доступ к системе управления был защищен паролем, но был разрешен доступ через интернет и удаленный вход в систему. Установленный бэкдор предоставлял злоумышленнику права администратора в системе, при этом не требовал ввода пароля благодаря серьезной уязвимости в системе.
В результате, неизвестный хакер получил доступ к графическому интерфейсу пользователя системы управления, которая содержала подробный план здания, включая офисные и торговые площади. Агенты ФБР отмечают, что хакер никак не воспользовался имеющимися полномочиями и не нанес вреда.