In einem US-amerikanischen Atomkraftwerk in Georgia kam es kürzlich zum totalen Stillstand. Für 48 Stunden musste der Reaktor außer Betrieb gesetzt werden. Schuld an dem Stillstand war der Neustart eines Mitarbeiter-PCs, nachdem dieser ein Update vollzogen hatte.
Der Zwischenfall ereignete sich in Sektor 2 des "Hatch" Kraftwerks. Ein ordinäres Softwareupdate im Arbeitsnetzwerk hatte für den kompletten Stillstand gesorgt. Hauptsächlich wird der besagte Rechner genutzt, um chemische Daten von einem der primären Kontrollsysteme auszuwerten. Durch das Update sollten beide Systeme synchronisiert werden.
Tja, hier hat der berühmte Spruch "mit XXX wär das nicht passiert" doch mal eine Bedeutung: Wieso bekommen normale PC-Betriebssysteme wie Windows, Linux & Co (SCHREIB!-) Zugriff (Stichwort SCADA) auf die Steuersysteme? Warum wurden überhaupt einst spezielle Echtzeitsysteme entwickelt?
Wurden die aus Gründen der Kostenreduktion gegen "normale windosen mit Outlook Express" getauscht? Oder handelt es sich hier einfach um einen Konstruktionsfehler? Die Daten auslesen und bei Bedarf Alarm geben ok, aber die Daten im PRIMÄR-Steuersystem zu überschreiben, ist doch angesichts der Netzwerkanbindung der Scada-PCs recht abendteuerlich gelöst.
Gruß
Bakaroo
Moderne SCADA kommunizieren häufig über TCP. Die RTU kann also auf jedem belibigen Clienten, der TCP unterstützt, aufgesetzt werden. Dazu zählen nunmal auch Win, Linux, etc..
Den Screibzugriff auf das Kontrollsystem kann ich mir allerdings selbst nicht erklären.
Die Amis sparen halt wo sie können.
In deutschen Kraftwerken sind die "normalen" Pc-Netze und die Leittechnik systeme strikt von einander getrennt, sogar physikalisch.
Ja, das die Scada-Systeme auf (lokalen) TCP Netze kommunizieren, ist ja auch ok. Schlimm ist wie gesagt, dieser Fehler des Schreibzugriffs. Wenn das die einzige Sicherheitsbarriere ist, finde ich allerdings die Inet-Anbindung vieler Scada-Systeme mindestens genauso bedenklich. Somit wären dann wirklich "Hacker per Modem nur eine Barriere von der Reaktorsteuerung entfernt"*
Ist der Vorfall jetzt eigenlich schon klassifiziert worden? Dürfte ja schon eigentlich Klasse 3 sein, oder?
*Sorry für die Polemik, aber hier lesen auch Leute mit, die nicht die Zusammenhänge kennen. So lässt sich zumindest das Gefahrenpotential anschaulicher darstellen.
Gruß
Bakaroo
Ein langes Leben hat viel zu erzählen. Wir haben für euch in unserem Presse-Archiv eine Auswahl diverser Presseberichte über gulli.com aus vergangenen Jahren zusammengestellt.
Angefangen bei den notwendigen Grundlagen, welche das Wirkungsprinzip beim Filesharing erklären, über die verschiedenen Möglichkeiten und Tools, bis hin zu den wichtigen rechtlichen Details für Deutschland. Erfahre mehr:
Wir schreiben das Jahr 1962. Der kalte Krieg tobt und die Legende um die Entstehung des Internet findet ihren Anfang. Das Arpanet wird geboren. Auftraggeber des ersten Vorläufers des heutigen Internet war damals die US-Luftwaffe.
Neben der RSS-Lösung, mit der Webmaster die gulli:News nach Belieben auf ihren Seiten integrieren können, existiert eine einfache universal anpassbare Lösung auf Javascript-Basis. Wer die News auf der eigenen Seite einbinden möchte, muss nun nur noch eine Zeile des automatisch generierten Scripts in den eigenen HTML-Code einfügen.
Schon im Newsletter informierten wir dich über die iPhone-Applikation der gulli:news. Jetzt ist die neueste Version erschienen, alle Verbesserungen basieren auf Vorschlägen der Community. Das App ist kostenlos. Gute Unterhaltung wünschen wir!
"Wir können nichts dazu" -...
Gestern, 21:23 in gulli:news