|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...ile_95389.html
Malintenzionati si sono infiltrati in un sistema di un impianto per il trattamento dell'acqua potabile a Oldsmar (Florida) e hanno cercato di aumentare la quantità di idrossido di sodio, molto pericoloso se rilasciato in valori elevati. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5321
|
Al di là di tutti i banali problemi di sicurezza insiti nell'usare TeamViewer in una roba del genere... ma vogliamo parlare di un sistema che ti permette di variare i parametri così alla cazzo di cane? Voglio dire, dubito che un sistema idrico sia costruito per avvelenare la gente, no? E metti un cavolo di controllo in quel campo... che ne so, massimo 1000 parti per milione...
![]() By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 1999
Città: Calcara (Bologna) Nascita: 1974
Messaggi: 12803
|
Altra cosa, un "hacker" ovviamente può entrare in quel sistema senza difficoltà, ma che ne sa di come funzionano le regolazioni del programma di gestione dell'acqua?
E poi un hacker che usa team viewer per muovere il mouse? Non ci credo...Io temo più un loro dipendente o ex dipendente, malato di mente. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 7906
|
Qui si attinge a piene mani da una puntata di NCIS o simili
![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 5788
|
Si, è assurdo che il sistema permetta di inserire valori letali. Anche perché può essere l'operatore stesso a sbagliare.
E poi ha visto il cursore muoversi, in pratica per puro culo era lì che guardava in quell'esatto momento.. E se era in bagno? |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jan 2015
Città: Euskal Herria
Messaggi: 3761
|
E infatti il sistema non te lo fa fare... se solo gli articolisti di HW Upgrade si prendessero la briga di leggere le fonti prima di rilanciare le notizie!
Dal riassunto di Ars Technica: Quote:
Si può sentire lo sceriffo comunicare la affermazione nel video della conferenza stampa. https://pcsoweb.com/21-015-detective...reatment-plant |
|
![]() |
![]() |
![]() |
#7 |
Member
Iscritto dal: Jul 2008
Messaggi: 811
|
quel prodotto chimico è utilizzato in un demineralizzatore
insieme ad altri composti non è che viene versato nell'acqua che va poi al rubinetto normalmente vi sono dei controlli in ingresso ed uscita che monitorano la qualità ottenuta e quindi regolano le pompe dosatrici che portano i prodotti. sul PC dove c'è il gestionale, sono duplicati i comandi e lettura dei sensori se il demi è fatto bene, accorgendosi dell'effetto di un parametro sballato, dovrebbe correggere la portata delle pompe riducendola o aumentandola per riportare l'acqua in uscita a valori normali. e poi vorrei sapere come sia possibile dare il permesso ad un utente non autorizzato in TW senza la supervisione di un utente lato PC controllato, da quello che leggo la sessione, e l'utente, devono essere autorizzati ed inseriti in una white list per poter fare l'accesso successivamente senza ripetere la procedura di autorizzazione, per cui o il PC ha subito precedentemente un attacco di altra natura che ha consentito di creare un utente ed autorizzarlo su TW, o qualcuno lo ha fatto da interno senza rendersi conto di cosa faceva, cosa poco credibile, o lo ha fatto coscientemente per fare, poi, dei danni. - articolo un tantino sensazionalistico |
![]() |
![]() |
![]() |
#8 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21674
|
Quote:
![]()
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 1999
Messaggi: 5321
|
Quote:
E' come dire che in un defibrillatore puoi impostare 100.000V quando normalmente ne servono 5.000... è una cosa che non ha senso. By(t)e
__________________
Vicking73: "Arecibo è un radiotelescopio che stà in Brasile" marzionieddu: "...stiamo cercando qualcosa nel totale silenzio cosmico..." |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 957
|
La PRIMA azione che deve fare un VERO giornalista è controllare se una notizia è vera... quanto hai ragione Pino.
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6005
|
Quote:
Poi si, normalmente l'operatore dovrebbe avere accesso solo a settaggi "sicuri" e per quelli estremi dovrebbe essere richiesta una seconda autentificazione/password, ma se è uno di quelli impianti ammodernati 3..4 volte è probabile che si siano limitati ad automatizzare e remotizzare il vecchio sistema di controllo (pensato quando non c'era internet) e che la connessione da remoto sia stata aggiunta "a mano" installando teamviewer su uno dei pc che fanno da frontend. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2009
Messaggi: 1490
|
Quote:
E' drammaticamente comune avere teamviewer installato sul HMI, con la password anche bene esposta sul pulpito |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:20.