Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Mag 04, 2017 Marco Schiaffino Hacking, In evidenza, News, RSS, Vulnerabilità 0
È dai tempi di Stuxnet (il “virus di stato” che gli USA hanno usato per mettere K.O. una centrale di arricchimento dell’uranio in Iran) che nel settore sicurezza si è cominciato a guardare con preoccupazione alla possibilità di un’ondata di attacchi nei confronti delle infrastrutture industriali.
Ora i tempi potrebbero essere maturi perché lo scenario tanto temuto diventi una realtà. La colpa è (tanto per cambiare) della crescita esponenziale di quei macchinari “smart” che entrano a pieno diritto nella ormai famigerata categoria della IoT, quella “Internet of Things” che da mesi sta procurando terribili emicranie alle società di sicurezza.
Un gruppo di ricercatori (tra cui il professore del Politecnico di Milano Stefano Zanero) sarebbero infatti riusciti a hackerare un robot industriale e più precisamente uno dei modelli più diffusi nel mondo. Si tratta di IRB 140, prodotto dalla svizzera ABB.
Nell’intervista concessa a Motherboard, il ricercatore specifica però che la scelta di “puntare” quello specifico modello di robot non significa che altri prodotti simili non abbiano falle di sicurezza simili.
Anzi: stando a quanto dichiara Zanero, la possibilità che simili attacchi si verifichino sarebbe estremamente concreta. Anche perché molti di questi macchinari sono spesso configurati in maniera errata, lasciando in particolare che rimangano esposti su Internet e quindi risultino vulnerabili a un eventuale attacco in remoto.
Insomma: qualcosa di molto simili a ciò che abbiamo visto accadere negli ultimi mesi con router, videocamere di sorveglianza e altra paccottiglia IoT lasciata allegramente in balìa dei pirati informatici e rintracciabile attraverso semplici ricerche online come quelle che consente di fare Shodan.
Nel caso dei robot industriali, però, il pericolo non è legato alla possibilità che qualcuno posa prendere il controllo dei dispositivi per sfruttarli come “armi” negli attacchi DDoS. Il rischio è piuttosto che la vulnerabilità dei macchinari “intelligenti” apra le porte a inedite forme di sabotaggio.
I cyber-criminali potrebbero infatti modificare i parametri di funzionamento dei robot per inserire difetti nei prodotti, o addirittura diventare un pericolo per le persone che lavorano negli stessi ambienti.
I dettagli della vulnerabilità scoperta dai ricercatori verranno resi pubblici solo il prossimo 22 maggio, nel corso del trentottesimo IEEE Symposium on Security and Privacy che si terrà a San Jose, in California.
Ott 31, 2024 0
Set 03, 2024 0
Ago 29, 2024 0
Lug 16, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...