Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Fabrik Ethernet

Diskussion: Fabrik Ethernet im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Moin moin, langsam komme ich echt ins grübeln und zwar sind die in der Automatesierungs und Steuerungs Industrie total ...

Antwort
Alt 12.06.06, 06:41   #1 (permalink)
01
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Cool Fabrik Ethernet

Anzeige

Moin moin, langsam komme ich echt ins grübeln und zwar sind die in der Automatesierungs und Steuerungs Industrie total wild auf Ethernet um die ganzen Module einer Produktionsstrasse zu verbinden.

Normalerweise soll man ja Präsentationsnetz und internes Netz strikt von einander trennen aber wenn ich mir vorstelle, das ein Hacker darüber eine IMHO nicht unwahrscheinliche Chance hat ganze Produktionsstrassen zu übernehmen :rolleyes:

Oder sehe ich da schwarz?

01 ist offline   Mit Zitat antworten
Alt 12.06.06, 09:55   #2 (permalink)
 
Registriert seit: 01.09.05
naked_chef Leistung: Facit NTK
Likes: 0
Standard

so etwas ist doch nichts neues ...

es gibt schon sehr lange solche techniken.
aber es ist so, dass das netz der produktionsstraße nicht mit dem restlichen firmennetz verbunden ist (physikalisch)
da die maschienen ihre instruktionen nicht über das firmennetz sondern über einen diskette oder manuelle eingabe bekommen.
naked_chef ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 12.06.06, 12:28   #3 (permalink)
Gulliver
Guest
 
Likes:
Standard

Zitat:
aber es ist so, dass das netz der produktionsstraße nicht mit dem restlichen firmennetz verbunden ist (physikalisch) da die maschienen ihre instruktionen nicht über das firmennetz sondern über einen diskette oder manuelle eingabe bekommen.
Im normalfall erhalten diese Maschinen ihne Anweisungen aus der Messwarte/Steuerung.
Ethernet ist beliebt geworden und einige Geraete arbeiten inzwischen auch so.
Ansonsten werden (zumindest in Steuerungen von E-Kraftwerken) vorzugsweise modbus und profibus als Bussysteme fuer die Kommunikation zwischen den Baureihen eingesetzt.
Teilweise sieht man sogar (neuere) Geraete die ueber IP kommunizieren.

Niemand rennt da mit Disketten durch die Gegend oder rennt zu den Maschinen und gibt da irgendwas ein.

@01
Unangenehm kanns werden wenn jemand ueber das "verwaltungsnetz" zugriff auf zb datenbankgestuetzte Steuerungsanlagen erhaelt.
Wenn jemand die Moeglichkeit hat in einer solchen Datenbank Werte zu veraendern koennten die bei der naechsten konfikuration von der Steuerungsssoftware gelesen werden- das fuehrt evtl zu Fehleinstellungen oder Fehlerausgaben.
Tatsaechlich wird gerade bei Datenbestaenden gelegentlich solcher Mischmasch betrieben um zb. Entwicklern aus der Verwaltung zu ermoeglichen Daten zu verarbeiten um zb. statistiken etc. zu erstellen- und sein es nur in einem Prueffeld. Alles in allem eine recht grosse Kette- und wenn irgendwo Fehler sind- kann Zugriff ungewollt erweitert werden.

Und "Schaden" ist auslegungssache- ebenso wie Sicherheit

mfg
  Mit Zitat antworten
Alt 12.06.06, 13:55   #4 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

zu dem thema gabs auch irgendwo mal nen ganz coolen vortrag. der hier wars glaub ich: http://rehash.waag.org/WTH/wth_heavy...48.mp4.torrent
The Dude ist offline   Mit Zitat antworten
Alt 12.06.06, 15:44   #5 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Das ist schon besser als ständig mit Disketten in die Maschinenräume zu rennen und das Programm dort einspeisen.
Aber man sollte das Netzwerk schon so absichern das nur befugte Mitarbeiter darauf Zugriff haben. Z.B. über Router etc.
Prometheus ist offline   Mit Zitat antworten
Alt 12.06.06, 17:57   #6 (permalink)
01
Themenstarter
 
Registriert seit: 16.05.06
01 Leistung: Facit NTK
Likes: 0
Standard

Naja ich kenne mich mit Elektrosachen nicht so aus, ich fande es bloß ulkig, dass die das so alle als Allheilmittel darstellen und ich nirgendswo was zur Sicherheit gelesen habe.
Klar "sollte man trennen" aber ihr wißt doch wie das bei angespannten Firmenbudget läuft "Maier nun zicken Sie nicht rum und verschalten Sie das wenn es der erst beste Weg ist! Da würde sich eh niemand für interessieren!". Genauso diese Mobotix Kameras, fehlt nurnoch das da ein ungeschützter WLAN Acesspoint rumschwirt
01 ist offline   Mit Zitat antworten
Alt 12.06.06, 18:40   #7 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Es muss doch aber auch nicht sein das den Chef oder der zuständigen Mitarbeiter keine Ahnung von Sicherheitsmaßnahmen hat.
Zur Not kann man sich auch im Internet belesen.
Prometheus ist offline   Mit Zitat antworten
Alt 16.06.06, 11:07   #8 (permalink)
 
Registriert seit: 24.02.06
brave_snoopy Leistung: Facit NTK
brave_snoopy eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von Prometheus
Es muss doch aber auch nicht sein das den Chef oder der zuständigen Mitarbeiter keine Ahnung von Sicherheitsmaßnahmen hat.
Zur Not kann man sich auch im Internet belesen.
Sicherheit interessiert den meisten Chefs nicht. Sie gehen davon einfach aus das denen nix passiert. Die müssen erst alle auf die Nase fallen. Jedenfalls in kleineren Betrieben.
brave_snoopy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Fabrik Ethernet
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wo Ethernet Treiber für das A7N8X2.0?? Mindfactory Hardware Probleme 1 22.08.09 18:12
WLAN + Ethernet OttFlorian Network · LAN, WAN, Firewalls 7 25.05.06 21:24
Ethernet-Controller bigeve Network · LAN, WAN, Firewalls 2 25.05.06 13:33
LaCie Ethernet Disk nAppEr Windows 11 13.10.04 11:03
2 Ethernet Karten Richter Windows 1 09.05.03 12:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61