Une nouvelle faille dans les systèmes Scada  

Le 23 décembre 2011 (16:04) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : scada - vulnerabilite - stuxnet

Depuis que Stuxnet a éveillé les consciences, les systèmes de contrôle automatisé des infrastructures industrielles (Scada) semblent l’objet d’une attention toute particulière.

Il y a 10 jours, le département américain de la sécurité intérieure qui a émis une alerte sur des vulnérabilités identifiées au sein d’une extension Ethernet pour les contrôleurs à logique programmable (PLC) de type Schneider Electric Quantum : selon l’administration, ce module d’extension contient de nombreux identifiants d’accès inscrits en dur dans son code interne. Des vecteurs d’attaque permettant de contourner les mécanismes d’authentification du module et d’en détourner le fonctionnement, via Telnet et FTP, notamment. 

C’est le type de vulnérabilité qui avait notamment permis à Stuxnet de fonctionner sur certains contrôleurs S7 de Siemens.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 834 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here