Ansicht umschalten
Avatar von jilse
  • jilse

mehr als 1000 Beiträge seit 11.11.2004

Es ist fuer mich voellig schleierhaft, warum Kraftwerkssteuerungen ueberhaupt...

... aus dem Internet erreichbar sind. Dafuer besteht ueberhaupt keine Notwendigkeit, und
allein solche Zugriffe zu ermoeglichen ist (voellig unabhaengig von der Applikationssicher-
heit auf dem Server) bereits eine inakzeptable Schwachstelle in "kritischen Infrastrukturen".
Warum ist da der Zugriff von Geraeten ausserhalb des internen Kraftwerksnetzes nicht
bereits auf Layer3 komplett gesperrt? Diese einfache Sicherungsmassnahme koennte man
sogar mit Technik von vor 20 Jahren problemlos implementieren und wuerde die Angriffs-
flaeche mehr reduzieren als vermutlich alle bisher implementierten Massnahmen
zusammen.

Bewerten
- +
Ansicht umschalten