Инвертор и система мониторинга общаются друг с другом через линию связи RS-485. Через эту линию связи могут работать такие протоколы, как Modbus и Profibus, в том числе через эту же линию связи может осуществляться и управление инвертором. Что конкретно можно сделать именно с инвертором, посредством этой линии связи, я пока не изучал, вероятно реальная степень воздействия будет зависеть от конкретной модели и производителя. Данное исследование было посвящено сугубо системе мониторинга Solar-Log.
> в статье никак не доказанный и не развернутый тезис про именно «украинские» мобильники.
Комментарием выше есть ссылка, оттуда идёт ссылка на официальное расследование инцидента. В качестве доказательств события вполне достаточно.
> рассказ про методы, которые непроффи кажутся всемогущими, а знающим, суда по комментам, выглядят кривостью настройки
Во-первых, кривость настройки в любых сетях зачастую ведёт к утечке данных. И это нужно пресекать. Во-вторых, возможности настроек безопасности в оборудовании мобильной связи сильно разнится от вендора к вендору. Возможно, что в данной ситуации просто не было возможности закрыться от такой атаки.
> И конечно, даже завернутый в прослушку трафик наверняка можно как-то закрыть от прослушки
К сожалению, голосовой трафик, передаваемый по телефонным сетям общего пользования, идёт в открытом виде. Поставить средства шифрования можно только на абонентском оборудовании. Но оно должно быть установлено у обоих абонентов, вовлечённых в разговор.
В мобильной сети наибольшая составляющая времени соединения приходится на сигнальный обмен на радио тракте: поиск абонента (paging), согласование технических характеристик мобильного аппарата и сети, включение шифрования, аутентификация…
Дополнительный сигнальный обмен, описанный в атаке, добавит ко времени соединения несколько десятых секунд, что вряд ли будет заметно.
По вопросу установления соединения в Славянске никаких комментариев дать не получится, это вопрос к техническим специалистам украинских операторов мобильной связи.
Мы постоянно дополняем и развиваем стенды с ПО для тестирования и отладки. Среди разнообразных наборов таких стендов (Enterprise, SCADA, ДБО) есть и несколько сотен бесплатных CMS. Собирая и анализируя отчеты о найденных уязвимостях нашими (и не только) продуктами, мы формируем отчеты и отправляем их вендорам. Разные вендоры по-разному реагируют на такие отчеты: кто-то сразу создает тикеты и исправляет уязвимости оперативно, а от кого-то, например, от некоторых производителей систем ДБО, отчет об исправлении мы ждем по много месяцев. С момента начала работы над этим проектом мы уже сообщили примерно о 600 уязвимостях. В несколько раз больше уязвимостей ожидают своей очереди на анализ и отправку в случае подтверждения.
Вы говорите исключительно правильные вещи. Проблема в том, что всегда есть разница между тем, что должно быть, и тем, что имеем на самом деле. Как вам, например, развертывание сети LTE без использования SeGW и IPsec соответственно?
Нарушение рекомендаций? Пожалуй, но так делают, например, в ожидании IPv6.
Окончательную программу нельзя сформировать до того, как будут приняты все заявки на доклады — прием заявок заканчивается 31 марта. Таким образом, более полный список докладов будет опубликован во второй половине апреля.
Полная программа будет опубликована в начале мая. Для всех желающих будет предусмотрена видеотрансляция.
Комментарием выше есть ссылка, оттуда идёт ссылка на официальное расследование инцидента. В качестве доказательств события вполне достаточно.
> рассказ про методы, которые непроффи кажутся всемогущими, а знающим, суда по комментам, выглядят кривостью настройки
Во-первых, кривость настройки в любых сетях зачастую ведёт к утечке данных. И это нужно пресекать. Во-вторых, возможности настроек безопасности в оборудовании мобильной связи сильно разнится от вендора к вендору. Возможно, что в данной ситуации просто не было возможности закрыться от такой атаки.
> И конечно, даже завернутый в прослушку трафик наверняка можно как-то закрыть от прослушки
К сожалению, голосовой трафик, передаваемый по телефонным сетям общего пользования, идёт в открытом виде. Поставить средства шифрования можно только на абонентском оборудовании. Но оно должно быть установлено у обоих абонентов, вовлечённых в разговор.
Дополнительный сигнальный обмен, описанный в атаке, добавит ко времени соединения несколько десятых секунд, что вряд ли будет заметно.
По вопросу установления соединения в Славянске никаких комментариев дать не получится, это вопрос к техническим специалистам украинских операторов мобильной связи.
Нарушение рекомендаций? Пожалуй, но так делают, например, в ожидании IPv6.
Полная программа будет опубликована в начале мая. Для всех желающих будет предусмотрена видеотрансляция.