Aunque a muchos les pueda parecer que los sistemas SCADA se utilizan sólo en sistemas muy críticos, el caso de Carel PlantVisor se usa para monitorizar y controlar telemáticamente aires acondicionados, refrigeradores, humidificadores, etc., desde grandes industrias hasta pequeños o medianos almacenes.
Encontrar software vulnerable y accesible desde la red no es complejo Se suelen utilizar servicios como los de Shodan, o incluso más sencillo, Google. Una búsqueda sencilla devuelve servidores que, de cara a Internet, lo utilizan:
allintitle: CAREL Pl@ntVisor
Una vez encontrado un servidor activo, se observa que contiene otros problemas de seguridad. En este caso, por ejemplo, muestra todos los usuarios.
Contenido completo en fuente original Blog de Hispasec
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!