Позитивный взлом

23.05.2018
Позитивный взлом
На форуме PHDays 8 сотрудник японской компании взломал электросчетчик и вогнал энергетиков в долги, сообщает пресс-служба организатора форума, компании Positive Technologies.

На форуме PHDays 8 сотрудник японской компании взломал электросчетчик и вогнал энергетиков в долги, сообщает пресс-служба организатора форума, компании Positive Technologies.

Соревнование экспертов по информационной безопасности проходило в течение двух дней (15 и 16 мая) на международном форуме Positive Hack Days 8 в Москве.

Специалисту японской компании Ierae Security Руслану Сайфиеву в ходе конкурса «MeterH3cker» по взлому умной электросети удалось обнаружить уязвимости в ПО электросчетчика российского производства. Это позволило участнику форума изменить значение израсходованной энергии на отрицательную величину. В результате виртуальная энергосбытовая компания оказалась должна исследователю 12910 условных конкурсных рублей.

Руслану удалось первым перехватить доступ к счетчику, тем самым ограничив доступ остальных участников. После этого он сумел изменить один из параметров устройства, что позволило ему выставить отрицательное значение потребленной энергии. В ряде стран, где в домохозяйствах широко применяется солнечная энергетика, пользователи могут запрашивать возмещение за отданную в сеть электроэнергию. При эксплуатации подобных уязвимостей злоумышленниками такая ситуация чревата крупными убытками со стороны энергетиков.

Аналогичные риски существуют при эксплуатации других типов промышленных IoT устройств, поэтому внимание специалистов по безопасности сегодня буквально приковано к интернету вещей.