パスワードを忘れた? アカウント作成
337998 story
中国

中国製 SCADA システム製品に脆弱性、米国が警告 10

ストーリー by reo
映画の世界を荒唐無稽と笑ったあの頃 部門より

eggy 曰く、

産業用制御システムのセキュリティー機関である米国 ICS-CERT によれば、中国製の SCADA システムに 2 つの脆弱性が発見されたとのことで、攻撃に利用される可能性を警告している ( Network World の記事本家 /. 記事より) 。

脆弱性が見つかったのは、北京に本社を構える Sunway ForceControl Technology 社の製品であり、主に中国国内で使用されているものの、欧州、米国、アジア、アフリカでも広く流通している。Sunway 社は防衛、石油化学、エネルギー、水、製造といった産業分野に幅広く製品を提供している。

SCADA システムは重要なインフラや製造プロセスの管理に使用されているにも関わらず厳しいセキュリティ監査を通っていないことが多く、セキュリティー研究者らの SCADA システムに対する警戒感が高まっているという。また、インターネットに接続する SCADA システムが増えてきているため、遠隔地からシステムに入り込んで攻撃される可能性が広がっている。現段階では、脆弱性を悪用した攻撃は確認されていないとのこと。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • わざと? (スコア:1, 興味深い)

    by Anonymous Coward on 2011年06月23日 2時22分 (#1974973)
    バグを装ってバックドアを用意した可能性を疑うべき
  • by Anonymous Coward on 2011年06月22日 10時04分 (#1974367)

    重要なインフラを外国製品に頼るなんて狂気の沙汰ですよね。
    from 準天頂衛星システムの独立運用を断念した国

    • by Anonymous Coward

      飛行機とか原発とか外国製なのですが・・・。

      # はっ。GE製の原発が爆発したんだから海外製に頼るのはよくないってことか。

    • by Anonymous Coward

      >重要なインフラを外国製品に頼るなんて狂気の沙汰ですよね。

      *ただしもっと安全なシステムを自国で構築できる場合に限る。

  • by Anonymous Coward on 2011年06月22日 10時40分 (#1974386)

    攻撃を受けた場合には正しく表示されない、ということで愉快犯的な
    攻撃に限定されるのでは。

    実際には、不正な表示に基づいて人間が行動してしまうのですけどね。
    (表示値が正しいかどうか確認する訓練を受けているはずなのだが)

    • by Anonymous Coward
      > 攻撃を受けた場合には正しく表示されない
      今回脆弱性が発見されたのはSCADA(Supervisory Control And Data Acquisition)システムであって、監視システムではないんですけどね。表示だけではなく制御もできます。ゆえに、原理だけから言えば、SP値の書き換えもできます。

      ちなみに監視のみのシステムは普通「DAS(Data Acquisition System)」と呼びます。
  • by Anonymous Coward on 2011年06月22日 13時16分 (#1974498)
    T/O
  • by Anonymous Coward on 2011年06月22日 21時39分 (#1974838)

    イランイスラムではワームが原子力プラントを制御する!!

    #SCADAの脆弱性はStuxnet騒ぎで周知されていたもんかと思ってましたが。
    #穴があるのは中国メーカだけじゃないですよ。

    • by Anonymous Coward
      まぁ日本国内じゃ原発はまだデジタル化されていないし、その他の重要インフラはほとんどすべてがDCSなので、SCADAの脆弱性といわれても対岸の火事みたいな感覚ですよね。

      もっとも、じゃオープンDCSに脆弱性が無いかといえば決してそんなことはないわけですが
  • by Anonymous Coward on 2011年06月23日 5時54分 (#1974995)
    最後者の可能性が...。

    #余震注意報
typodupeerror

目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond

読み込み中...