Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siemens PLC’leri Stuxnet Benzeri Siber Saldırılara Karşı Hala Savunmasız
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siemens PLC’leri Stuxnet Benzeri Siber Saldırılara Karşı Hala Savunmasız

GenelSiber Güvenlik

Siemens PLC’leri Stuxnet Benzeri Siber Saldırılara Karşı Hala Savunmasız

teknomers
Son güncelleme: 30 Kasım 2023 22:31
teknomers
Paylaş
Paylaş


Contents
  • Hala Stuxnet Etkilerini Hissediyorum
  • Geliştirilmiş Firmware

Stuxnet saldırısına karşı savunmasız olan programlanabilir mantık denetleyicileri (PLC’ler) dünya genelinde hâlâ kullanılıyor ve nadiren güvenlik kontrolleri kullanılıyor; bu da bunların hâlâ risk altında olduğu anlamına geliyor.

Stuxnet’in üzerinden 10 yılı aşkın bir süre geçtikten sonra, yeni araştırmalar kullanıcıların şifre kullanma gibi güvenlik kontrollerini nadiren açtığını ve güncellemelerin uygulanmasının çok zahmetli olduğunu düşündüklerini gösteriyor.

Enlyze’de tersine mühendislik ve bağlantı teknoloji lideri Colin Finck, S7 PLC’nin programlanmasının yanı sıra verileri okumak ve yazmak için kullanılan Siemens’in tescilli protokolünü söylüyor. Ancak bu yalnızca araştırmacıların bypass edebildiği gizleme yoluyla korunuyor.

Finck ve yazılım mühendisi, tersine mühendislik ve bağlantıdan sorumlu meslektaşı Tom Dohrmann, bulgularını gelecek hafta Londra’daki Black Hat Europe’da “Stuxnet’ten On Yıl Sonra: Siemens S7 Nasıl Hala Saldırganların Cenneti?“

Hala Stuxnet Etkilerini Hissediyorum

2010 saldırısında, Stuxnet saldırganları istismar edildi Sonuçta Siemens yazılımına ve PLC’lere erişim sağlamak için Microsoft Windows’taki birkaç sıfır gün güvenlik açığı. Bu, İran Buşehr nükleer santralindeki yüksek hızlı santrifüjlere erişim sağlamak ve bunlara etkili bir şekilde zarar vermek için yapıldı.

Stuxnet’in etkisi çok büyüktü, çünkü uzaktan bine yakın santrifüj hasar gördüve solucanın kontrolörleri de analiz edebildi iletişim protokolleri Daha fazla teknolojik zayıflıktan yararlanmak için PLC’ler arasında. Aynı zamanda gelecek olayların da önünü açtı: Stuxnet’ten sonra yıllar içinde endüstriyel kontrolle ilgili bir dizi saldırı tespit edildi. SiyahEnerji Ve Sömürge Boru Hattı.

Finck, Dark Reading’e Stuxnet saldırıları gerçekleştikten sonra Siemens’in PLC’ler için “çok sayıda gizleme ve şifreleme katmanı” ekleyen revize edilmiş bir protokol geliştirdiğini söyledi. Bununla birlikte, son araştırmalarda araştırmacılar, onlara PLC’ler için talimatlar okuma ve yazma yeteneği vererek bu karışıklığı atlamayı başardılar ve sonuçta kontrolörün bir kavram kanıtında çalışmasını durdurmayı başardılar.

Siemens’in Dark Reading’e gönderdiği bir bildiride, gizleme seviyelerinin yeterli güvenlik sağlamadığı kabul edildi. Güvenlik Bülteni Ekim 2022’den itibaren PLC’lerden ikisinin “artık yeterince korunduğu kabul edilemeyecek yerleşik bir küresel özel anahtar kullandığını” belirtti.

Açıklamada şunlar eklendi: “Siemens, iletişim protokolünün bu önceki sürümünü kullanımdan kaldırdı ve herkesi yeni TLS’yi etkinleştirmek için V17 veya sonraki bir sürüme geçmeye teşvik ediyor [Transport Layer Security]tabanlı iletişim protokolü.”

Geliştirilmiş Firmware

2022’de piyasaya sürülen en son Siemens donanım yazılımı TLS’yi içeriyor ancak Finck “siber güvenlik sorunları için uzun vadeli bir hizmet” olmadığını iddia ediyor ve Siemens’i donanım yazılımını güncellemek için daha iyi araçlar sağlamaya çağırıyor “çünkü şu anda bu hizmet, bunu yapabilecek herkese tamamen açık” sadece internet üzerinden erişin.”

Siemens yaptığı açıklamada, Black Hat Avrupa için planlanan konuşmadan haberdar olduğunu belirterek, konuşmanın “TIA Portal/HMI’lar ve SIMATIC S7-1500 SW arasında kullanılan eski PG/PC ve HMI iletişim protokolünün ayrıntılarını açıklayacağını” belirtti. V17’den önceki sürümlerdeki denetleyici.”

Şirket, bu konuşmada daha önce bilinmeyen hiçbir güvenlik açığının açıklanmayacağını ve Siemens’in araştırmacılarla yakın koordinasyon içinde olduğunu belirtti. Siemens, kullanıcılara aşağıdakiler dahil hafifletici önlemleri uygulamalarını önerdi:

  • Güçlü ve bireysel kullanarak istemci kimlik doğrulamasını uygulama erişim seviyesi şifreleri.

  • Yeni TLS tabanlı sürümü etkinleştirmek için V17 veya sonraki bir sürüme geçiş tüm SIMATIC S7-1200/1500 PLC’ler için iletişim protokolü Yazılım Denetleyicisi dahil (bkz. Siemens Güvenlik Bülteni SSB-898115 [2]).

  • Tesis operasyonlarında derinlemesine savunma yaklaşımının uygulanması ve ortamı buna göre yapılandırın Siemens operasyonel kuralları Endüstriyel güvenlik için.

Araştırmacılar Siemens’in tepkisini övse de, PLC aygıt yazılımının kullanıcılar tarafından nadiren güncellendiğini ve hızlı bir şekilde kullanıma sunulmasını sağlayacak yerleşik bir güncelleme sürecinin bulunmadığını belirttiler. [updates] bir makine filosuna.”

Finck, güncelleme yapmanın “muhtemelen her makineye gitmek, bir şeyler takmak ve donanım yazılımını güncellemek gibi sıkıcı bir manuel süreç” olduğunu ve bu nedenle Siemens’in daha iyi güncelleme süreçleri sunması gerektiğini, böylece müşterilerin bu güncellemeleri dağıtmaya teşvik edilmesi gerektiğini söylüyor.

Bu arada, “yukarıda belirtilen güvenlik sorunları nedeniyle şu anda tüm PLC’lerle doğrudan bağlantınız olmasa iyi olur” diyor.



siber-1

Hyundai Heard – Fiziksel Düğmeler Tüm Yeni Arabalara Dönüş: Sürekli sinir bozucu sensörleri ve büyük ekranları kaybedecekler
Sadece 75 Dolara Açık Kutu Xbox Elite Series 2 Çekirdek Denetleyici Alın
İşletmeler, kullanılmayan yazılım lisansları için milyonları boşa harcıyor
Memorial Day Haftası İndirimlerinde Favori Oyun Kulaklıklarımız, Dış Mekan Ürünlerimiz ve Daha Fazlasında Büyük İndirimler Yakalayın!
Nintendo’nun En İyi Switch 2 duyurusu GameCube oyunu yeniden yayınlandı, ancak yeni GameCube denetleyicisini satın almak bir meydan okuma olacak
ETİKETLENDİ:{url:/keyword/siyah-şapka-haberleribenzeriHalaKarşıPLClerisaldırılaraSavunmasızSiberSiemensStuxnettitle:Siyah Şapka Haberleri}
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2023’te İtalya’da en çok dinlenen 10 podcast: Suç kazanır ama aynı zamanda bilgi ve eğlenceye de yer vardır
Sonraki Makale Homeworld 3, 8 Mart 2024’e Kadar Küçük Bir Gecikme Daha Aldı; Ön Siparişler Artık Açık

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?