Monitoringsapparatuur voor radioactiviteit kwetsbaar voor cyberaanvallen

encryptie

Apparatuur voor het meten van radioactieve straling blijkt door aanvallers te kunnen worden gemanipuleerd om valse meetwaarden te tonen. De apparatuur wordt onder andere in kerncentrales, ziekenhuizen, havens en bij grenscontroles gebruikers. Het gaat om een diepgeworteld probleem, dat niet met behulp van een patch kan worden verholpen.

Dit meldt Ruben Santamarta, een security consultant van IOActive, aan Dark Reading. Santamarta heeft monitoringsapparatuur van twee verschillende fabrikanten onder de loep genomen. Door de firmware van deze apparaten te reverse engineeren en zowel de hardwarecomponenten als het gebruikte RF-protocol te analyseren heeft de onderzoekers ernstige ontwerpfouten ontdekt. Deze ontwerpfouten maken de apparaten kwetsbaar voor cyberaanvallen.

Geen of gebrekkige encryptie

De beveiligingsproblemen hebben volgens Santamarta te maken met de wijze waarop de apparaten en de RF-protocollen zijn ontworpen. Het is hierdoor niet mogelijk de beveiligingsproblemen te verhelpen, wat betekent dat de apparatuur permanent kwetsbaar is voor cyberaanvallen. Zo ontdekte Santamarta dat de communicatie van en naar apparaten - dat via een RF-protocol verloopt - in sommige gevallen onversleuteld verloopt. In andere gevallen wordt de communicatie wel versleuteld, maar wordt hierbij een zwak encryptiealgoritme gebruikt. Het RF-protocol wordt ook gebruikt om firmware-updates naar de apparaten te sturen.

De zwakke beveiliging stelt aanvallers in staat de meetwaarden van de monitoringsapparaten te manipuleren. Zo zouden aanvallers bijvoorbeeld een valse melding dat hoge radiatieniveau’s zijn gedetecteerd naar monitoringsapparatuur in een kerncentrale sturen. Het is echter ook mogelijk de metingen zo te manipuleren dat bij een eventueel radiatielek de monitoringsapparatuur ten onrechte geen alarm slaat. Ook waarschuwt Santamarta dat aanvallen via de RF-protocollen tot op een afstand van 20 kilometer kunnen worden uitgevoerd. Ook zijn aanvallen via een RF-protocol volgens de onderzoeker moeilijk te mitigeren.

Presentatie

De onderzoekers heeft niet bekend gemaakt wie de fabrikanten zijn van de apparatuur die hij heeft onderzocht. Santamarta presenteert zijn bevindingen tijdens een presentatie op Black Hat USA, dat van 22 tot en met 27 juli wordt georganiseerd in Las Vegas.

Meer over
Lees ook
‘Door NotPetya gegijzelde data kan worden ontsleuteld’

‘Door NotPetya gegijzelde data kan worden ontsleuteld’

Het blijkt in sommige gevallen mogelijk te zijn data die is versleuteld door Petya/NotPetya te ontsleutelen. Dit kan echter alleen als de malware op het getroffen systeem beheerdersrechten had. Dit meldt Positive Technologies in een blogpost. Het bedrijf meldt dat NotPetya zonder beheerdersrechten data van slachtoffers versleuteld met AES-encrypt1

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Side-channel kwetsbaarheid in GnuPG Libgcrypt verholpen

Het Nationaal Cyber Security Centrum (NCSC) wijst op een side-channelkwetsbaarheid in Libgcrypt die is verholpen met een update. Libgcrypt is een encryptiebibliotheek die door GnuPG wordt gebruikt. GnuPG is een gratis implementatie van de OpenPGP-standaard. De implementatie maakt het mogelijk data en communicatie te versleutelen. Onderzoekers van1

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

NCSC: ‘Geen zicht op decryptiemogelijkheden voor ExPetr/Petya/PetrWrap ransomware’

Vooralsnog is er geen zicht op decryptiemogelijkheden voor de ExPetr/Petya/PetrWrap ransomware die de afgelopen dagen voor problemen heeft gezorgd. Wel is de aanval over zijn hoogtepunt heen en worden er geen nieuwe besmettingen bij bedrijven meer gemeld. Ook zijn er geen nieuwe besmettingsbronnen bekend, naast het eerder gemelde softwarepakket M.1