Abo
  • Services:
Anzeige
Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert
Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert (Bild: Larry Downing/Reuters)

Sicherheit: Wasserwerk hatte laut Hacker ein dreistelliges Passwort

Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert
Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert (Bild: Larry Downing/Reuters)

Der Angriff auf das texanische Wasserwerk in der vergangenen Woche sei ein Kinderspiel gewesen, sagt der Eindringling. Er habe das Steuerungssystem mit einer Software aufgespürt. Das Passwort hatte nur drei Stellen.

Die Systeme des Wasserwerks von South Houston im US-Bundesstaat Texas waren offenbar nur unzureichend gesichert. Ein Kind hätte in die Systeme einbrechen können, erklärte der Eindringling, der sich pr0f nennt, Threatpost. Das ist das Blog des Sicherheitssoftwareherstellers Kaspersky.

Anzeige

Scanner findet Scada-Systeme

Er habe das System mit Hilfe eines Scanners aufgespürt, der nach digitalen Spuren von Supervisory-Control-and-Data-Acquisition-Systemen (Scada) sucht. Das System des Wasserwerks stammt vom deutschen Hersteller Siemens. Es sei über das Internet zugänglich und nur mit einem dreistelligen Passwort gesichert gewesen, berichtet pr0f.

Seine Aktion verdiene kaum die Bezeichnung Hack, sagte er. "Es tut mir leid, dass ich keine Geschichte über eine dauerhafte Gefahr durch ausgeklügelte Angriffe und so was erzählen kann. Aber ehrlich gesagt sind die meisten Kompromittierungen, die ich kenne, das Ergebnis großer Dummheit und nicht unglaublicher technischer Fähigkeiten auf Seiten der Angreifer."

Siemens warnt vor Sicherheitslücke

Die Simatic-Systeme von Siemens sind eine verbreitete Scada-Software. Siemens selbst hat im Sommer 2011 vor Schwachstellen in Systemen vom Typ S7 gewarnt. Das Unternehmen empfahl, den Zugang zu den Systemen "auf den für die Kontrolle nötigen autorisierten Personenkreis" zu beschränken und den Datenaustausch "mittels Ethernet über TCP und UDP Port#102 durch geeignete Sicherheitsmaßnahmen" zu blockieren. Außerdem sollten Passwörter regelmäßig geändert werden.

Sicherheitsexperten hatten vor einiger Zeit darauf hingewiesen, dass Scada-Systeme häufig nicht nur über das Internet erreichbar seien, sondern auch mit Suchmaschinen gefunden werden könnten. Außerdem nutzten viele dieser Systeme keine Sicherheitsmechanismen wie Verschlüsselung oder Authentifizierung.

Gleichgültigkeit der Behörden

Pr0f hatte seinen Einbruch in das System des texanischen Wasserwerks als Protestaktion gegen die Gleichgültigkeit von US-Behörden gegenüber der Bedrohung von Versorgungssystemen bezeichnet. In der Vorwoche waren Eindringlinge, die mutmaßlich aus Russland stammten, in das Scada-System eines Wasserwerks im US-Bundesstaat Illinois eingedrungen. Das US-Heimatschutzministerium kommentierte jedoch, es gebe keine glaubwürdigen Hinweise auf eine Gefährdung kritischer Infrastrukturen und der öffentlichen Sicherheit.

Die Infrastruktur sei in einem desolaten Zustand. Das DHS spiele das jedoch herunter, hatte pr0f erklärt. "Ich habe diverse Leute getroffen, die bezweifeln, dass eine Attacke wie diese möglich ist."


eye home zur Startseite
slashwalker 22. Nov 2011

Bei SSH sollte man garkein PW nehmen und die Auth einem RSA/DSA Key überlassen.

Der Held vom... 22. Nov 2011

Du, ich glaube, Dein Sarkasmus-Detektor ist kaputt ...

fratze123 22. Nov 2011

die haben es ja nur zu erraten. vergeben wird das passwort von ganz anderen dumpfbacken...

vheinitz... 22. Nov 2011

Cyberwar kann nur US gewinnen: "Our game - our rules". Man kann nicht ein Spiel...

vheinitz... 22. Nov 2011

:-) Für US eine Coole Sache, diese "Cyberwars". Man muss keine Diktatoren mehr wie...



Anzeige

Stellenmarkt
  1. über Hanseatisches Personalkontor Bremen, Bremen
  2. TUI Cruises GmbH, Hamburg
  3. Robert Bosch GmbH, Stuttgart-Vaihingen
  4. ERGO Direkt Versicherungen, Nürnberg


Anzeige
Hardware-Angebote
  1. ab 229,00€
  2. (täglich neue Deals)
  3. 1.299,00€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Mehr dazu im aktuellen Whitepaper von IBM
  3. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie


  1. Gear S3 im Hands on

    Samsungs neue runde Smartwatch soll drei Tage lang laufen

  2. Geleakte Zugangsdaten

    Der Dropbox-Hack im Jahr 2012 ist wirklich passiert

  3. Forerunner 35

    Garmin zeigt Schnickschnack-freie Sportuhr

  4. Nahverkehr

    Hamburg und Berlin kaufen gemeinsam saubere Busse

  5. Zertifizierungsstelle

    Wosign stellt unberechtigtes Zertifikat für Github aus

  6. Logitech M330 und M220

    Silent-Mäuse für Lautstärkeempfindliche

  7. Virb Ultra 30

    Garmins neue Actionkamera reagiert auf Sprachkommandos

  8. Smart Home

    Bosch stellt neue Kameras und Multifunktionsrauchmelder vor

  9. Deepmind

    Googles KI soll Strahlentherapie bei Krebs optimieren

  10. Transformer Book 3 ausprobiert

    Asus' Surface dockt bei Spielern an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Master of Orion im Kurztest: Geradlinig wie der Himmelsäquator
Master of Orion im Kurztest
Geradlinig wie der Himmelsäquator
  1. Inside im Test Großartiges Abenteuer mit kleinem Jungen
  2. Mighty No. 9 im Test Mittelmaß für 4 Millionen US-Dollar
  3. Warp Shift im Test Zauberhaftes Kistenschieben

Galaxy Note 7 im Test: Schaut dir in die Augen, Kleine/r/s!
Galaxy Note 7 im Test
Schaut dir in die Augen, Kleine/r/s!
  1. Samsung Display des Galaxy Note 7 ist offenbar nicht kratzfest
  2. PM1643 & PM1735 Samsung zeigt V-NAND v4 und drei Rekord-SSDs
  3. Gear IconX im Test Anderthalb Stunden Trainingsspaß

Xfel: Riesenkamera nimmt Filme von Atomen auf
Xfel
Riesenkamera nimmt Filme von Atomen auf
  1. US Air Force Modifikation der Ionosphäre soll Funk verbessern
  2. Teilchenbeschleuniger Mögliches neues Boson weist auf fünfte Fundamentalkraft hin
  3. Materialforschung Glas wechselt zwischen durchsichtig und schwarz

  1. Re: Neeeeeiiiinnnnn

    eXXogene | 17:58

  2. Das veröffentliche Dokument ist extrem manipulativ.

    Pjörn | 17:56

  3. Re: Wie bescheuert muss man eigentlich sein

    Hotohori | 17:55

  4. Fehlt nur ein MP3 Player mit Bluetooth

    Mopsmelder500 | 17:51

  5. Re: Gewährleistungsrecht

    Hotohori | 17:50


  1. 18:00

  2. 17:59

  3. 17:13

  4. 16:45

  5. 16:05

  6. 15:48

  7. 15:34

  8. 14:40


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel