2012. július 22., vasárnap

Vírusos liftekkel az emberek ellen

Nemrég volt post a több lift összekapcsolásáról, mikor már azelőtt el kell döntened hova mész mielőtt a liftbe szállnál stb. Na a lényeg az hogy teljesen számítógép vezérlésű az összes lift már némely épületben.
Írtam is hogy na nemsokat kell majd várni az első kékhalálokra, nomeg a liftvírusokra sem. Hát igazam lett...

Mert mint kiderült amíg itthon még csak lekérdezni lehet a liftek paramétereit távfelügyelettel, addig már Amerikában távfelügyelettel módosítható is a felvonó vezérlése. Egy kis frissítés, átkonfiguráció stb nem biztos hogy mindig az előnyünket szolgálná. Mert kijöhet sajnos olyan módosított lift firmware is ami nyitott ajtóval ráindít az emberekre csonkolás, gyilkolás célzattal de ennek azért kicsi az esélye és nehezebb is megvalósítani. Épp elég az ha egy liftvírus ilyesztgeti az utasokat hogy nem oda megy a lift ahova akarják, nem nyit ajtót, két emelet között megáll, belassulva megy a lift stb stb. Ez még csak egy rossz poén, de ha a sebesség átállításával mondjuk felgyorsítják a liftet a hackerek és a sebessséghatároló megfogja a fülkét az már kellemetlen poén. Ha egy város több ezer liftjében egyszerre húz meg a vészfék az már nem kellemetlen poén hanem katasztrófát is okozhat.  De ha túlsebességre szoftveresen nem is képes minden lift, azért egy végálláskapcsolóra való futást biztosan ki tudnak produkálni a hackerek és ha a város összes liftje végálláskapcsolóra fut akkor az idő mire mindegyiket mechanikusan visszaállítják. Persze az idő pénz és élet kérdése, a pályaudvarokon, kórházakban leálló liftek mondanom sem kell hogy milyen következményekkel járhatnak.

Mert ez olyan mint a régi commodore floppymeghajtót elbaszó vírus. A leolvasófejet szoftveresen olyan helyre irányította ahonnan csak kézzel lehetett visszahozni a szétszerelés után. Na a liftek is járhatnak így, kimegy végálláskapcsolóra, na onnan szoftveresen már nem indul el csak akkor ha a szerelő kimegy.
A stuxnet vírus sem volt semmi, mikor az iráni urándúsító centrifugákat felrobbanásig szétpörgette a vírus.

De sajnos egyre elektronizáltak a liftek is, sőt a twin lift (mikor két lift van egy liftaknában) na ott azért a vírus már nemcsak bosszúságot hanem katasztrófát is okozhat ha a két liftkabint egymásnak ütközésig irányítaná...
Számítógép vezérlésű lift, némely autóban már nem bowdent hanem potmétert mozgat a kézifékkar, a repülőkön a pilóták már csak dísznek vannak, automata metróvonalak... ez mind szép és jó mindaddig amíg ki nem jön egy
"Stuxnet for elevators" verzió
vagy egy napkitörés vagy akármi amit nem szeretnek a számítógépek. És bizony sok ilyen dolog van amit a számítógép nem komál... az ember meg pláne. :-) D
Lássuk az SG cikkét:
---------------------------------
http://www.sg.hu/cikkek/89598/celkeresztben_a_bojlerek_es_a_liftek

Célkeresztben a bojlerek és a liftek
2012. május 15. 22:44, kedd
A biztonság fontos kérdés, azonban a felhasználók számára néha úgy tűnhet, hogy egyes hatóságok túlzásba viszi a biztonsági intézkedéseket. Legutóbb New Yorkban vált ismertté egy ilyen eset.

A New York-i lakáshivatal (NYCHA) általa üzemeltetett épületek liftjeit és bojlereit egyetlen központi rendszer felügyeli és irányítja. A tengerentúli szakemberek attól tartottak, hogy ezért a hálózat hackertámadások célpontjává válhat, ezért kidolgoztak egy biztonsági koncepciót az ilyen jellegű akciók megakadályozására.

Az NYCHA több mint 180 000 New York-i lakásért felel és attól tart, hogy a lakásokban élőkre komoly veszélyek leselkedhetnek. A hivatal által felügyelt épületekben főként alacsony és az átlagos keresetű emberek laknak, így az esetleg támadások is ellenük irányulhatnának. Steve Ramirez, az NYCHA által foglalkoztatott elemző kijelentette, hogy a lehetséges elkövetők számos módon támadhatnák az embereket, illetve okozhatnának jelentős károkat. Megváltoztathatnák például a felvonók sebességét vagy túlterhelhetnék a bojlerek rendszereit és ezzel felrobbanthatnák a berendezéseket.

Bár még egyetlen fenyegetés sem érkezett, elővigyázatosságból a bojlerek ellenőrző rendszereit már át is vizsgálták lehetséges biztonsági hiányosságok után kutatva. Találtak is néhány hibát, amiket azonnal kijavítottak. A cél most egy hatékony kibervédelmi modell kidolgozása, ami képes lehet a jövőben megvédeni a várost az ilyen jellegű támadásoktól. Ramirez szerint a cél nem csak a külső, hanem a feldühödött, ideges vagy frusztrált munkatársak által végrehajtott belső akciókkal szembeni védelem kialakítása.

A lakók alighanem igen csak meglepődhettek azon, amikor a biztonsági szakemberek megjelentek a lakásaikban, hogy biztonsági hiányosságok után kutatva átnézzék a bojlereiket, valamint a lépcsőházakban lévő lifteket. 

-----------------------------------------------------------------

1 megjegyzés:

  1. A bojler rakétát a Mythbusters műsorban ki is próbálták, ha túlhevítik a bojlerben a vizet felrepül jó magasra mint egy rakéta, a gőznek az ereje nem lebecsülendő, viszi emeleteken át a plafont is. De ehhez az kell, hogy minden biztonsági relét kiiktassanak, az egyik a termosztát, ami lekapcsol ha eléri a kritikus hőfokot, ez mondjuk lehet számítógép vezérlésű és ki lehet iktatni, de egyrészt lehet géptől független is, amit nem lehetséges befolyásolni és kikapcsolni, lásd. atomerőműveknél biztonsági rendszereket, ugyebár Csernobilnál ki lehetett kapcsolni, meg is lett az eredménye, de pl. Paksnál ez nem lehetséges, azt szánt szándékkal sem tudná senki felrobbantani.Másrészt ott van a másik mechanikus védelem is, ami egy leeresztő szelep, ami ha nő a nyomás kinyit és ott elfolyik a víz, így nem jön létre túlnyomás. Ezt pedig csak ember fizikailag tudja kiiktatni, amihez viszont hozzá kell férni a bojlerhez.

    A C64-es flopis vírusnál meg ugye, gépi kódú utasítással is vissza lehetett rántani a profik ezt tudták ,az amatőrök viszont nem, akik mint én is ekkor 5-8 év között max. Basicben gondolkodtak és úgy is írtak programokat a gépre, nem tudták, szerencsére én nem találkoztam ezzel a vírussal. Meg ugye nemcsak flopi volt ,hanem kazettás magnó is a géphez, azt meg nem lehetett vírussal elrontani. :)

    VálaszTörlés