Goebbels

ارتش الکترونیک سوریه «اصلی‌ترین» سیستم‌‌ زیرساختی حیفا را هک کرد

Recommended Posts

ممنون آقای نوریخانی
به نظر من باید یه خسارت مادی عظیم وارد می کردند تا این لکه ننگ حساب کار دستش بیاد

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
مگه سوریه ارتش الکترونیکی هم داشت؟؟؟
مگه هنوز غیر از ایران، کشور دیگه‌ای هم هست که زیرساخت‌هاش به اینترنت وصل باشن؟؟ و یه نفر بتونه از اونور دنیا! کنترلشون کنه؟؟؟
یعنی زیر‌ساخت های برق و تصفیه‌ی اب رژیم صهیونیستی، از طریق اینترنت کنترل میشن؟؟؟

به نظرم یه نفر زیادی DieHard4 رو تماشا کرده! :(
  • Downvote 1

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
کاش اوضاع مساعد بود و سوریه یه جواب سخت افزاری درست و حسابی به اسراییل میداد ..

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
البته احتمال اینکه این خبر هم مثل باقی خبرها دروغ باشه هست ولی خوب نباید کشور سوریه کشوری که تا حالا دو سال در مقابل دهها هزار تروریست مسلح و مورد حمایت غرب مقاومت کرده رو کوچک شمرد!

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
مشخصا سیستم های اسکادا و شبکه های صنعتی قلب کنترل زیرساخت های صنعتی یک کشور هستند که در عین حال بشدت هم آسیب پذیرند و بحث امنیتشون اخیرا به مساله ی چالش بر انگیزی تبدیل شده ! اگر ارتش الکترونیک سوریه واقعا توانسته باشه سیستم اسکادای متعلق به یک مرکز صنعتی را تحت کنترل بگیره اینکه بتونه خسارات جبران ناپذیر به اون مرکز (یا حتی دیگر زیرساخت ها که به اون مرکز متصل هستند) وارد کنه اصلا اغراق نیست ! کافیه فقط Synchronization بین ترمینال های سنسورهای سیستم رو که با پالس ماهواره های GPS انجام میشه دستکاری کنند تا کل سیستم بهم بریزه یا اینکه اصلا برنامه ی کنترل کل شبکه رو عوض کنند و پلنت رو بکلی ناپایدار کنند (دقیقا همین کار توسط استاکس نت در نطنز انجام شد)

لازم به توضیحه که شبکه های صنعتی و اسکادا که برای کنترل پلنت ها و فرآیندهای صنعتی بکار میره تا پیش از این به شبکه های جهانی وصل نبود اما بتدریج کشورها در حال سوق به اتصال این شبکه ها به شبکه ی جهانی اینترنت بمنظور دستیابی به مانیتورینگ Business level و Management level نیروگاهها هستند (که معادل نوک هرم در عکس زیر هست) ، با تکنولوژی شما میتونید با استفاده از کامپیوتر شخصیتون در دفترتون یا حتی در حال تفریح دور چرخش سانتریفیوژها و دیگر پارامترهای یک سیستم (یا حتی چند سیستم) رو بصورت آنلاین کنترل و مانیتور کنید اما امنیت شبکه نیز بمراتب کمتر خواهد بود !

ضمن اینکه اتفاقا ایران جز اون دسته کشورهایی هست که هنوز عمده ی این شبکه های صنعتیش رو به اینترنت متصل نکرده است !

[img]http://gallery.military.ir/albums/userpics/10210/0612pg25_015B15D.jpg[/img]
  • Upvote 9

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
چکای عزیز، اینترنت یا شبکه‌ی داخلی؟! :)

مسئله اینه که برخی فکر میکنن چون مثلا با سیم‌کارت ورایزنشون میتونن کانال 10 رو تو پارک تماشا بکنن، در حقیقت دارن با اینترنت کار میکنن!! در صورتی که در کشوری مثل امریکا، اول شبکه‌ی داخلی بین سازمان ها و شرکت‌ها ساخته شد و بعد اینترنت اومد روی اون قرار گرفت!‌:)))

اینکه یه مدیری بتونه تو خونه و با یه SMS کارای مدیریتی رو انجام بده، خوب خیلی خوبه!! ولی امنیت اون چی؟؟؟

بنابراین، بله خیلی از کشورها دارن کارهای مدیریتی رو انلاین انجام میدن، ولی من فکر نمی‌کنم که من و شما هم بتونیم سیستم های مربوطه رو ببینیم!! :))))
الان، شبکه‌ی شبا در داخل برای پایگاه‌های بسیج به قول خودشون با سرعت نجومی داره راه می‌افته... من میتونم با یه روتر 500 تومن هزینه، کل محلمون رو به این شبکه وصل بکنم هر کسی تو خونه‌ی خودش! :).... ولی ایا این اینترنته؟؟

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
[quote name='senaps' timestamp='1368029626' post='311660']
چکای عزیز، اینترنت یا شبکه‌ی داخلی؟! :)

مسئله اینه که برخی فکر میکنن چون مثلا با سیم‌کارت ورایزنشون میتونن کانال 10 رو تو پارک تماشا بکنن، در حقیقت دارن با اینترنت کار میکنن!! در صورتی که در کشوری مثل امریکا، اول شبکه‌ی داخلی بین سازمان ها و شرکت‌ها ساخته شد و بعد اینترنت اومد روی اون قرار گرفت!‌ :)))
[/quote]

در حقیقت اون شبکه ی داخلی درون سازمانی که شما میفرمایید داره به اینترنت وصل میشه جهت گسترده تر و وصل شدن این شبکه های درون سازمانی به هم تحت یه کنترل سنتر (که بهش معماری اسکادای شبکه ای گفته میشه) که در بسیاری از کشورها این کار شده و روند یکپارچه سازی از سال 2000 شروع شده ! در اون حالت سرور Business level (مثلا در دفتر شرکت) که یک نود مشترک بین اینترنت و شبکه ی صنعتی محسوب میشه دروازه ی ورود از اینترنت به هک سیستم هست ، لینک زیر بهتون در این مورد اطلاعاتی میده :

[url="https://www.ncsc.nl/binaries/en/services/expertise-advice/knowledge-sharing/factsheets/security-risks-of-online-scada-systems/1/Security%2Brisks%2Bof%2Bonline%2BSCADA%2Bsystems.pdf"]https://www.ncsc.nl/...ADA+systems.pdf[/url]
[url="http://www.electricenergyonline.com/?page=show_article&article=181"]http://www.electrice...cle&article=181[/url]
[url="http://www.wired.com/threatlevel/2012/01/10000-control-systems-online/"]http://www.wired.com...systems-online/[/url]
http://www.theregister.co.uk/2013/03/20/scada_honeypot_research/
http://www.automationworld.com/control/web-based-scada-gathers-more-fans

خصوصا با سوق وندورها به ارایه ی شبکه های صنعتی تحت پروتکل industrial ethernet ، در آینده ی نزدیک دور از انتظار نیست که هر جز هر یک از کارخانه یا نیروگاه های جهان (از سنسور و RTU گرفته تا کنترلرها و شیرهای کنترلی) با یک IP بخصوص قابل دسترسی و تماس از هر نقطه ای باشند ! اما این سطح از کنترل نیازمند تامین امنیت بسیار زیاد شبکه است

البته مساله ای که وجود داره اینه که در همین شبکه های داخلی (بفرض اینکه به اینترنت وصل هم نباشند) قضیه ی امنیت خیلی تفاوتی نمیکنه ، شما ببینید مثلا الان در کشور ما که هنوز اینترانت و شبکه داخلی راه نیافتاده تقریبا بیشتر نیروگاهها و زیرساخت های صنعتی ایران بدلیل همین مسایل امنیتی بصورت جزیره ای کار و به هیچ جا اتصال ندارند ، دو تا دیتاسنتر نفتی تو تهران و اهواز هست اما یک پایانه ی نفتی هم بهشون وصل نیست ! سیستم کنترل و مانیتور نطنز به احتمال بسیار زیاد از نوع جزیره ای و local بوده ! با این حال یک ارتباط به شبکه (حتی در اثر یک تماس جزیی با اینترنت) ویروس رو به شبکه ی نطنز منتقل میکنه

این مساله در شبکه های SCADA که معمولا برای کنترل پلنت های پراکنده مثل مراکز دیسپچینگ و توزیع گاز و ... با فاصله ی گاهی اوقات چند ده کیلومتر بین نودهای شبکه ، شدیدتر هم هست و حتی اگر مرکز اسکادای حیفا به اینترنت هم وصل نباشه با دسترسی یکی از نودهای شبکه صنعتی یا مدیریتی ، میشه توش نفوذ کرد .
  • Upvote 4

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
[quote]
این مساله در شبکه های SCADA که معمولا برای کنترل پلنت های پراکنده مثل مراکز دیسپچینگ و توزیع گاز و ... با فاصله ی گاهی اوقات چند ده کیلومتر بین نودهای شبکه ، شدیدتر هم هست و حتی اگر مرکز اسکادای حیفا به اینترنت هم وصل نباشه با دسترسی یکی از نودهای شبکه صنعتی یا مدیریتی ، میشه توش نفوذ کرد .
[/quote]

بله دیگه... برا همین من میگم که باید از طریق شبکه‌های بخصوص داخلی خودشون باشه!! البته نمیشه امنیت رو کاملا برطرف کرد، ولی حداقلش اینه که نباید مثلا من از اینجا بتونم به سرورشون دسترسی داشته باشم! :)))
من هنوز موندم که اون مسئله‌ی خودمون چطوری اتفاق افتاده بود؟(استاکس!)....
یعنی ایشون که ارتباطی با خارج نداره، مشخصا مجبورن یه فایل بنویسن و بفرستن... خوب، اون فایل که از قبل نوشته شده و توان عملیات و مانور چندانی نداره، صرفا میتونه بر اساس علم مطلق عزیزان!! هکر بر سیستم بدست اومده باشه درسته؟؟؟

بحث بیرون انداختن تجهیزات سیسکو از مراکز دولتی قبل این مسئله بود، یا بعدش؟؟؟ اونا چطوری ارتباط برقرار میکردن؟!(اگر میکردن البته...)

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
بله درست میگید ولی همونطور که در لینک های ارایه شده هم مشاهده در واقعیت الان بسیاری از شبکه های صنعتی و زیرساختی برای مانیتورینگ از راه دور به اینترنت متصل شده اند ! (بعضی از این شبکه ها در لینک wired روی نقشه ی آمریکا نشون داده شده)

در مورد چیزی که واسه استاکس نت و سیسکو سوال کردید درست منظورتون رو نفهمیدم ، میشه توضیح بدید ؟

استاکس نت همونطور که گفتم یه نرم افزار با هدف مخصوص دستکاری در پارامترهای شبکه های کنترل و مانیتور تحت تکنولوژی زیمنس هست و با مطالعه ی نحوه ی پروگرامینگ تو این سیستم میشه یه بدافزار کلی برای اختلال در کار پلنت ایجاد کرد ، البته استاکس نت واقعا به اذعان شرکت های امنیتی مثل کسپرسکی خیلی پیچیده تر از این حرفها بود
  • Upvote 1

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
[quote]بله دیگه... برا همین من میگم که باید از طریق شبکه‌های بخصوص داخلی خودشون باشه!! البته نمیشه امنیت رو کاملا برطرف کرد، ولی حداقلش اینه که نباید مثلا من از اینجا بتونم به سرورشون دسترسی داشته باشم! :)))
من هنوز موندم که اون مسئله‌ی خودمون چطوری اتفاق افتاده بود؟(استاکس!)....[/quote]

تصاویری غیرعمومی هست از زیرساخت صنایع حساس یکی از همین کشور ها که تو پارک کانال ۱۰ رو با موبایل آینه میگیرن . که از همون شبکه های مخوف که من و شما نمی تونیم ببینیم استفاده می کنن ! . اگر مدیران در مورد قوانین عدم درج مطالب غیرآشکار کمتر سخت گیری کنن شاید یک دفعه یک کاربر ناشناس اومد چندتا اسکرین شاتی گذاشت. :)

[quote]من هنوز موندم که اون مسئله‌ی خودمون چطوری اتفاق افتاده بود؟(استاکس!)....
یعنی ایشون که ارتباطی با خارج نداره، مشخصا مجبورن یه فایل بنویسن و بفرستن... خوب، اون فایل که از قبل نوشته شده و توان عملیات و مانور چندانی نداره، صرفا میتونه بر اساس علم مطلق عزیزان!! هکر بر سیستم بدست اومده باشه درسته؟؟؟[/quote]

طبق اطلاعات منابع آشکار که توسط کانال های رسانه ای وابسته به نهادهای امنیتی غربی فاش شده و به صورت ضمنی هم در داخل تایید شده ویروس توسط یک خاین وارد سیستم شده بوده.

[quote]دبیرکل حزب الله افزود : ... اسراییل از خانه عنكبوت نیز سست تر بوده ولو این خانه با زرادخانه های نظامی حمایت شود.[/quote]

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر
[quote name='senaps' timestamp='1368033704' post='311674']
[quote]
این مساله در شبکه های SCADA که معمولا برای کنترل پلنت های پراکنده مثل مراکز دیسپچینگ و توزیع گاز و ... با فاصله ی گاهی اوقات چند ده کیلومتر بین نودهای شبکه ، شدیدتر هم هست و حتی اگر مرکز اسکادای حیفا به اینترنت هم وصل نباشه با دسترسی یکی از نودهای شبکه صنعتی یا مدیریتی ، میشه توش نفوذ کرد .
[/quote]

بله دیگه... برا همین من میگم که باید از طریق شبکه‌های بخصوص داخلی خودشون باشه!! البته نمیشه امنیت رو کاملا برطرف کرد، ولی حداقلش اینه که نباید مثلا من از اینجا بتونم به سرورشون دسترسی داشته باشم! :)))
من هنوز موندم که اون مسئله‌ی خودمون چطوری اتفاق افتاده بود؟(استاکس!)....
یعنی ایشون که ارتباطی با خارج نداره، مشخصا مجبورن یه فایل بنویسن و بفرستن... خوب، اون فایل که از قبل نوشته شده و توان عملیات و مانور چندانی نداره، صرفا میتونه بر اساس علم مطلق عزیزان!! هکر بر سیستم بدست اومده باشه درسته؟؟؟

بحث بیرون انداختن تجهیزات سیسکو از مراکز دولتی قبل این مسئله بود، یا بعدش؟؟؟ اونا چطوری ارتباط برقرار میکردن؟!(اگر میکردن البته...)
[/quote]

با عرض سلام
قضیه استاکس از طریق لپتاپ و فلش مموری الوده یکی از مهندسان روسی وارد شبکه محلی شده بود .
قضیه استفاده از تجهزات غربی مثل تجهیزات شبکه سیسکو حتی اونهایی که به شبکه متصل نیستند ، خالی از ریسک نیست . چون ساختار یک ویروس پیچیده مثل استاکس میتونه مدام با تغیرات همراه باشه میتونه اطلاعات که شامل پارمترها و دستورات و حتی اطلاعات جمع اوری شده را در جایی ذخیره کنه و در صورت اتصال به شبکه به صورت مقطعی و یا حتی در صورت اتصال لپتاپ و یا فلش مموری و... به تبادل اطلاعات به پردازه که در این حالت صورت نحوه کار و انتشار مدت زمان قبل پیش بینی نیست .

به اشتراک گذاشتن این پست


لینک به پست
اشتراک در سایت های دیگر

ایجاد یک حساب کاربری و یا به سیستم وارد شوید برای ارسال نظر

کاربر محترم برای ارسال نظر نیاز به یک حساب کاربری دارید.

ایجاد یک حساب کاربری

ثبت نام برای یک حساب کاربری جدید در انجمن ها بسیار ساده است!

ثبت نام کاربر جدید

ورود به حساب کاربری

در حال حاضر می خواهید به حساب کاربری خود وارد شوید؟ برای ورود کلیک کنید

ورود به سیستم

  • مرور توسط کاربر    0 کاربر

    هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.