Abo
  • Services:
Anzeige
Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert
Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert (Bild: Larry Downing/Reuters)

Sicherheit: Wasserwerk hatte laut Hacker ein dreistelliges Passwort

Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert
Wasserwerk im US-Bundesstaat Virginia: Infrastruktur schlecht gesichert (Bild: Larry Downing/Reuters)

Der Angriff auf das texanische Wasserwerk in der vergangenen Woche sei ein Kinderspiel gewesen, sagt der Eindringling. Er habe das Steuerungssystem mit einer Software aufgespürt. Das Passwort hatte nur drei Stellen.

Die Systeme des Wasserwerks von South Houston im US-Bundesstaat Texas waren offenbar nur unzureichend gesichert. Ein Kind hätte in die Systeme einbrechen können, erklärte der Eindringling, der sich pr0f nennt, Threatpost. Das ist das Blog des Sicherheitssoftwareherstellers Kaspersky.

Anzeige

Scanner findet Scada-Systeme

Er habe das System mit Hilfe eines Scanners aufgespürt, der nach digitalen Spuren von Supervisory-Control-and-Data-Acquisition-Systemen (Scada) sucht. Das System des Wasserwerks stammt vom deutschen Hersteller Siemens. Es sei über das Internet zugänglich und nur mit einem dreistelligen Passwort gesichert gewesen, berichtet pr0f.

Seine Aktion verdiene kaum die Bezeichnung Hack, sagte er. "Es tut mir leid, dass ich keine Geschichte über eine dauerhafte Gefahr durch ausgeklügelte Angriffe und so was erzählen kann. Aber ehrlich gesagt sind die meisten Kompromittierungen, die ich kenne, das Ergebnis großer Dummheit und nicht unglaublicher technischer Fähigkeiten auf Seiten der Angreifer."

Siemens warnt vor Sicherheitslücke

Die Simatic-Systeme von Siemens sind eine verbreitete Scada-Software. Siemens selbst hat im Sommer 2011 vor Schwachstellen in Systemen vom Typ S7 gewarnt. Das Unternehmen empfahl, den Zugang zu den Systemen "auf den für die Kontrolle nötigen autorisierten Personenkreis" zu beschränken und den Datenaustausch "mittels Ethernet über TCP und UDP Port#102 durch geeignete Sicherheitsmaßnahmen" zu blockieren. Außerdem sollten Passwörter regelmäßig geändert werden.

Sicherheitsexperten hatten vor einiger Zeit darauf hingewiesen, dass Scada-Systeme häufig nicht nur über das Internet erreichbar seien, sondern auch mit Suchmaschinen gefunden werden könnten. Außerdem nutzten viele dieser Systeme keine Sicherheitsmechanismen wie Verschlüsselung oder Authentifizierung.

Gleichgültigkeit der Behörden

Pr0f hatte seinen Einbruch in das System des texanischen Wasserwerks als Protestaktion gegen die Gleichgültigkeit von US-Behörden gegenüber der Bedrohung von Versorgungssystemen bezeichnet. In der Vorwoche waren Eindringlinge, die mutmaßlich aus Russland stammten, in das Scada-System eines Wasserwerks im US-Bundesstaat Illinois eingedrungen. Das US-Heimatschutzministerium kommentierte jedoch, es gebe keine glaubwürdigen Hinweise auf eine Gefährdung kritischer Infrastrukturen und der öffentlichen Sicherheit.

Die Infrastruktur sei in einem desolaten Zustand. Das DHS spiele das jedoch herunter, hatte pr0f erklärt. "Ich habe diverse Leute getroffen, die bezweifeln, dass eine Attacke wie diese möglich ist."


eye home zur Startseite
slashwalker 22. Nov 2011

Bei SSH sollte man garkein PW nehmen und die Auth einem RSA/DSA Key überlassen.

Der Held vom... 22. Nov 2011

Du, ich glaube, Dein Sarkasmus-Detektor ist kaputt ...

fratze123 22. Nov 2011

die haben es ja nur zu erraten. vergeben wird das passwort von ganz anderen dumpfbacken...

vheinitz... 22. Nov 2011

Cyberwar kann nur US gewinnen: "Our game - our rules". Man kann nicht ein Spiel...

vheinitz... 22. Nov 2011

:-) Für US eine Coole Sache, diese "Cyberwars". Man muss keine Diktatoren mehr wie...



Anzeige

Stellenmarkt
  1. Allianz Deutschland AG, Stutt­gart
  2. Porsche AG, Weissach
  3. Bilfinger GreyLogix GmbH, Augsburg
  4. PME Personal- und Managemententwicklung Horst Mangold, Offenbach


Anzeige
Blu-ray-Angebote
  1. (u. a. Der Schuh des Manitu, Agenten sterben einsam, Space Jam, Dark City)
  2. 19,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Jurassic World, Creed, Die Unfassbaren, Kingsman, John Wick, Interstellar, Mad Max)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Kritische Bereiche der IT-Sicherheit in Unternehmen
  2. Globale SAP-Anwendungsunterstützung durch Outsourcing
  3. Mit digitalen Workflows Geschäftsprozesse agiler machen


  1. Smartphones und Tablets

    Bundestrojaner soll mehr können können

  2. Internetsicherheit

    Die CDU will Cybersouverän werden

  3. 3D-Flash-Speicher

    Micron stellt erweiterte Fab 10X fertig

  4. Occipital

    VR Dev Kit ermöglicht Roomscale-Tracking per iPhone

  5. XPG SX8000

    Adatas erste PCIe-NVMe-SSD nutzt bewährte Komponenten

  6. UBBF2016

    Telefónica will 2G-Netz in vielen Ländern abschalten

  7. Mögliche Übernahme

    Qualcomm interessiert sich für NXP Semiconductors

  8. Huawei

    Vectoring erreicht bald 250 MBit/s in Deutschland

  9. Kaufberatung

    Das richtige Solid-State-Drive

  10. Android-Smartphone

    Huawei bringt Nova Plus doch nach Deutschland



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Original und Fork im Vergleichstest: Nextcloud will das bessere Owncloud sein
Original und Fork im Vergleichstest
Nextcloud will das bessere Owncloud sein
  1. Koop mit Canonical und WDLabs Nextcloud Box soll eigenes Hosten ermöglichen
  2. Kollaborationsserver Nextcloud 10 verbessert Server-Administration
  3. Open Source Nextcloud setzt sich mit Enterprise-Support von Owncloud ab

Rocketlab: Neuseeland genehmigt Start für erste elektrische Rakete
Rocketlab
Neuseeland genehmigt Start für erste elektrische Rakete
  1. Osiris Rex Asteroid Bennu, wir kommen!
  2. Raumfahrt Erster Apollo-Bordcomputer aus dem Schrott gerettet
  3. Startups Wie Billig-Raketen die Raumfahrt revolutionieren

Interview mit Insider: Facebook hackt Staat und Gemeinschaft
Interview mit Insider
Facebook hackt Staat und Gemeinschaft
  1. Systemüberwachung Facebook veröffentlicht Osquery für Windows
  2. Facebook 100.000 Hassinhalte in einem Monat gelöscht
  3. Nach Whatsapp-Datentausch Facebook und Oculus werden enger zusammengeführt

  1. Da ist keine einzige Waschmaschine "detoniert".

    Flexy | 04:03

  2. Terroristen sind nicht doof..

    Flexy | 03:56

  3. Re: "Macht fast alles anders"

    rasenpfleger | 02:53

  4. Re: So eine Verschwendung von Steuergeldern

    Moe479 | 02:45

  5. Re: o2 Free Tarife betroffen!

    Moe479 | 02:42


  1. 19:24

  2. 19:05

  3. 18:25

  4. 17:29

  5. 14:07

  6. 13:45

  7. 13:18

  8. 12:42


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel