Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Mag 04, 2017 Marco Schiaffino Hacking, In evidenza, News, RSS, Vulnerabilità 0
È dai tempi di Stuxnet (il “virus di stato” che gli USA hanno usato per mettere K.O. una centrale di arricchimento dell’uranio in Iran) che nel settore sicurezza si è cominciato a guardare con preoccupazione alla possibilità di un’ondata di attacchi nei confronti delle infrastrutture industriali.
Ora i tempi potrebbero essere maturi perché lo scenario tanto temuto diventi una realtà. La colpa è (tanto per cambiare) della crescita esponenziale di quei macchinari “smart” che entrano a pieno diritto nella ormai famigerata categoria della IoT, quella “Internet of Things” che da mesi sta procurando terribili emicranie alle società di sicurezza.
Un gruppo di ricercatori (tra cui il professore del Politecnico di Milano Stefano Zanero) sarebbero infatti riusciti a hackerare un robot industriale e più precisamente uno dei modelli più diffusi nel mondo. Si tratta di IRB 140, prodotto dalla svizzera ABB.
Nell’intervista concessa a Motherboard, il ricercatore specifica però che la scelta di “puntare” quello specifico modello di robot non significa che altri prodotti simili non abbiano falle di sicurezza simili.
Anzi: stando a quanto dichiara Zanero, la possibilità che simili attacchi si verifichino sarebbe estremamente concreta. Anche perché molti di questi macchinari sono spesso configurati in maniera errata, lasciando in particolare che rimangano esposti su Internet e quindi risultino vulnerabili a un eventuale attacco in remoto.
Insomma: qualcosa di molto simili a ciò che abbiamo visto accadere negli ultimi mesi con router, videocamere di sorveglianza e altra paccottiglia IoT lasciata allegramente in balìa dei pirati informatici e rintracciabile attraverso semplici ricerche online come quelle che consente di fare Shodan.
Nel caso dei robot industriali, però, il pericolo non è legato alla possibilità che qualcuno posa prendere il controllo dei dispositivi per sfruttarli come “armi” negli attacchi DDoS. Il rischio è piuttosto che la vulnerabilità dei macchinari “intelligenti” apra le porte a inedite forme di sabotaggio.
I cyber-criminali potrebbero infatti modificare i parametri di funzionamento dei robot per inserire difetti nei prodotti, o addirittura diventare un pericolo per le persone che lavorano negli stessi ambienti.
I dettagli della vulnerabilità scoperta dai ricercatori verranno resi pubblici solo il prossimo 22 maggio, nel corso del trentottesimo IEEE Symposium on Security and Privacy che si terrà a San Jose, in California.
Apr 08, 2024 0
Mar 06, 2024 0
Feb 29, 2024 0
Gen 16, 2024 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...