Car-tech

Après le ver, Siemens ne change pas les mots de passe

Flash Bios hp mot de passe oublié (cmos password) - reset bios cmos

Flash Bios hp mot de passe oublié (cmos password) - reset bios cmos
Anonim

Bien qu'un nouveau ver puisse permettre à des criminels de pénétrer dans les systèmes d'automatisation industrielle de Siemens en utilisant un mot de passe par défaut, Siemens demande aux clients de laisser leurs mots de passe tranquilles.

le système Siemens, ce qui risque de jeter les systèmes industriels à grande échelle qu'il gère dans le désarroi. "Nous publierons prochainement nos conseils clients, mais nous ne fournirons pas de conseils pour modifier les paramètres par défaut, car cela pourrait avoir un impact sur les opérations", a déclaré Michael Krampe, porte-parole de Siemens Industry lundi.

Un site web tard le lundi qui fournira plus de détails sur le tout premier code malveillant pour cibler les produits SCADA (contrôle de surveillance et acquisition de données) de l'entreprise, at-il dit. Les systèmes Siemens WinCC ciblés par le ver sont utilisés pour gérer des machines industrielles en fonctionnement dans le monde entier pour fabriquer des produits, mélanger des aliments, faire fonctionner des centrales électriques et fabriquer des produits chimiques

Siemens se démène pour répondre au problème car le ver Stuxnet - signalé pour la première fois la semaine dernière - commence à se propager dans le monde entier. Symantec enregistre actuellement environ 9 000 tentatives d'infection par jour, selon Gerry Egan, un directeur de Symantec Security Response

Le ver se propage via des clés USB, des CD ou des ordinateurs partagés en réseau, profitant d'un nouveau défaut actuellement non corrigé dans le système d'exploitation Windows de Microsoft. Mais à moins de trouver le logiciel Siemens WinCC sur l'ordinateur, il se copie simplement là où il le peut et se tait.

Parce que les systèmes SCADA font partie de l'infrastructure critique, les experts en sécurité craignent qu'ils subissent un jour une attaque dévastatrice, mais dans ce cas, le point de ver semble être le vol d'informations.

Si Stuxnet découvre un système Siemens SCADA, il utilise immédiatement le mot de passe par défaut pour rechercher des fichiers de projet, qu'il essaie ensuite de copier vers un système externe. Egan a dit

"Celui qui a écrit le code connaissait vraiment les produits de Siemens", a déclaré Eric Byres, directeur de la technologie chez le cabinet de conseil en sécurité SCADA Byres Security. Selon lui, en volant les secrets SCADA d'une usine, les contrefacteurs pourraient apprendre les trucs de fabrication nécessaires pour fabriquer les produits d'une entreprise.

La compagnie de Byres a été inondée d'appels de clients inquiets de Siemens pour savoir comment rester en avance sur le ver.

US-CERT a publié un avis (ICS-ALERT-10-196-01) pour le ver, mais l'information n'est pas accessible au public. Cependant, selon Byres, modifier le mot de passe WinCC empêcherait les composants critiques du système d'interagir avec le système WinCC qui les gère. "Je suppose que vous désactiveriez l'ensemble de votre système si vous désactiviez le mot de passe."

Les clients de Siemens sont dans une situation difficile.

Ils peuvent toutefois apporter des modifications afin que leurs ordinateurs ne s'affichent plus Fichiers.lnk utilisés par le ver pour se propager d'un système à l'autre. Et ils peuvent également désactiver le service Windows WebClient qui permet au ver de se propager sur un réseau local. Vendredi tard, Microsoft a publié un avis de sécurité expliquant comment procéder.

"Siemens a commencé à développer une solution capable d'identifier et de supprimer systématiquement les logiciels malveillants", a déclaré M. Krampe de Siemens. Il n'a pas dit quand le logiciel serait disponible.

Le système de Siemens a été conçu "en supposant que personne n'entrerait jamais dans ces mots de passe", a déclaré Byres. "C'est une supposition que personne n'essaiera jamais très fort contre vous."

Le nom d'utilisateur et les mots de passe par défaut utilisés par les auteurs du ver sont publiquement connus depuis qu'ils ont été postés sur le Web en 2008.

Robert McMillan couvre la sécurité informatique et la technologie générale des dernières nouvelles pour

Le service de nouvelles IDG

. Suivez Robert sur Twitter à @bobmcmillan. L'adresse électronique de Robert est [email protected]