Лаборатория Касперского и Сименс займутся цифровым производством

Лаборатория Касперского и Сименс займутся цифровым производством

Лаборатория Касперского и Сименс займутся цифровым производством

«Лаборатория Касперского», НПП «ИТЭЛМА» и «Сименс» развивают сотрудничество в рамках проекта создания единого цифрового пространства промышленности России 4.0 RU. Компании договорились о переходе к практическим шагам по реализации проекта 4.0 RU. Соответствующее соглашение было подписано участниками на международной промышленной выставке ИННОПРОМ-2018, проходящей в эти дни в Екатеринбурге. Компании будут совместно вести разработку архитектуры нового цифрового производства и создавать системные решения и сервисы. Также в рамках соглашения будет создана совместная Лаборатория цифровых технологий, где будут отрабатываться и демонстрироваться технические решения 4.0 RU.

Основная идея проекта 4.0 RU заключается в комплексном внедрении цифровых технологий на всех уровнях промышленного производства и на всех этапах жизненного цикла продукции. Неотъемлемой частью этого процесса является сквозная система информационной безопасности киберфизической среды современного индустриального предприятия. Такой подход к защите предполагает, что для каждого решения, развёртываемого на конкретном производстве, предварительно выстраивается модель потенциальных угроз. В итоге это позволяет повысить устойчивость как конкретного продукта, так и всей киберфизической среды предприятия – от станка с ЧПУ до облачного приложения. Причём речь идёт не только об успешном противодействии кибератакам, но и о снижении числа инцидентов в целом.

Все новые архитектурные решения для цифрового производства 4.0 RU ориентированы на применение на уже существующих индустриальных площадках. В дальнейшем компании рассматривают возможность внедрять совместные решения и новый уникальный опыт не только на российском, но и на международном рынке.  

«Цифровизация промышленности и высокие стандарты качества, столь важные для критических индустриальных отраслей, требуют, чтобы современное производство было надёжным, связным, прозрачным и безопасным одновременно. Мы гордимся тем, что вместе с нашими партнёрами по проекту 4.0 RU стоим у истоков этой новой промышленности России», – рассказал Андрей Суворов, директор по развитию платформы промышленного интернета «Лаборатории Касперского».

«Подписанное сегодня соглашение является продолжением нашего взаимодействия с российскими партнерами по вопросам цифровизации. Сотрудничество с ведущими IT- и производственными компаниями, успешно начавшееся в прошлом году, теперь переходит на качественно новый уровень. Уникальность проекта 4.0 RU заключается в сочетании ключевых компонентов и технологий, составляющих необходимый базис для цифровой трансформации процессов и бизнес-моделей в промышленности России. Речь идет о новой цифровой реальности, в которой будут взаимодействовать потребители, производители и провайдеры услуг. И эта новая реальность создаётся в рамках 4.0 RU», – отметил Дитрих Мёллер, Президент «Сименс» в России.

«Взаимодействие — это ключ к успеху. Развитие проекта 4.0 RU прокладывает дорогу к успешной и эффективной цифровизации промышленных предприятий России, и как следствие повышению экономической эффективности производств. И мы видим свою миссию в том, чтобы дать российскому рынку новейшие технологии и решения для реализации этих задач», – прокомментировал Александр Постников, председатель совета директоров ООО «НПП «ИТЭЛМА».

AirSnitch рушит защиту Wi-Fi: перехват трафика возможен даже при шифровании

Исследователи показали новый вектор атак на Wi-Fi под названием AirSnitch. По их словам, проблема кроется не в конкретной версии шифрования вроде WEP или WPA, а глубже — на самых нижних уровнях сетевой архитектуры. AirSnitch позволяет обойти механизм изоляции клиента — ту самую функцию, которую производители роутеров обещают как защиту от «соседа по Wi-Fi».

Идея изоляции проста: устройства внутри одной сети не должны напрямую «видеть» друг друга.

Но исследователи обнаружили, что из-за особенностей работы на уровнях Layer 1 и Layer 2 (физический и канальный уровни) можно добиться рассинхронизации идентификации клиента в сети. В итоге атакующий получает возможность провести полноценную двустороннюю атаку «человек посередине» (MitM) — перехватывать и изменять трафик.

Причём речь идёт не о каком-то одном бренде. Уязвимости подтвердились на роутерах Netgear, D-Link, TP-Link, ASUS, Ubiquiti, Cisco, а также на устройствах с DD-WRT и OpenWrt. Все протестированные модели оказались уязвимы хотя бы к одному варианту атаки.

 

Если соединение не защищено HTTPS, атакующий может читать и изменять весь трафик: логины, пароли, cookies, платёжные данные. Даже при использовании HTTPS возможны атаки через DNS-отравление или перехват доменных запросов.

Отдельно исследователи показали, что атака может работать даже между разными SSID, если они используют общую инфраструктуру. В корпоративных сетях это позволяет перехватывать трафик между точками доступа через распределительный коммутатор.

В теории это также открывает путь к атакам на RADIUS — систему централизованной аутентификации в корпоративных сетях.

В отличие от старых атак вроде взлома WEP, здесь злоумышленнику нужно уже иметь доступ к сети (или к связанной инфраструктуре). Это не атака «из машины на парковке» по умолчанию. Тем не менее в публичных сетях риск очевиден.

Некоторые производители уже начали выпускать обновления, но часть проблем может требовать изменений на уровне чипсетов. А единого стандарта изоляции клиентов не существует — каждый вендор реализует его по-своему.

Исследователи и эксперты советуют:

  • избегать публичных Wi-Fi, если это возможно;
  • использовать VPN (понимая его ограничения);
  • по возможности раздавать интернет с мобильного устройства;
  • в корпоративной среде двигаться в сторону Zero Trust.

AirSnitch (PDF) не разрушает Wi-Fi в одночасье, но возвращает часть рисков «эпохи диких хотспотов», когда ARP-spoofing был повседневной практикой.

RSS: Новости на портале Anti-Malware.ru