В начале августа эксперт по безопасности Виллем Вестерхоф из голландской фирмы по IT-безопасности ITsec опубликовал исследование, в котором он указал на некоторые серьезные проблемы безопасности в солнечных электростанциях, установленных по всему миру.
Хакеры могут использовать эти слабые места, чтобы с помощью целенаправленных кибератак на инверторы парализовать электросети Европы. В худшем случае это может привести к долгосрочным сбоям в работе всей европейской электросети. Вестерхоф представил результаты своего исследования на своем собственном веб-сайте по адресу www.horusscenario.com.
В своем исследовании Вестерхоф изучил явные пробелы в безопасности инверторов компании SMA. «Устройства этой марки обычно считаются Мерседесом среди инверторов для солнечных электростанций», — пишет эксперт по безопасности. SMA также является лидером рынка среди производителей инверторов в течение нескольких лет. В своих исследованиях Вестерхоф обнаружил несколько пробелов в безопасности, которые могут быть использованы злоумышленниками. 14-ти из них он дал названия на своем сайте. Уже в декабре 2016 года он указал на пробелы SMA и вскоре после этого проинформировал голландские власти. Последние затем провели свои расследования, о которых сообщили голландские СМИ.
Немецкий производитель инверторов компания SMA наконец-то ответила и опубликовала техническую документацию, в которой она отклонила многие из утверждений Вестерхофа. В первую очередь, речь идет только об инверторах модельного ряда Sunny Boy TLST-21 и TL21, а также Sunny Tripower TL-10 и TL-30, которые могут быть подвергнуты хакерским атакам. Все остальные инверторы соответствуют новейшим стандартам безопасности против кибератак. Кроме того, всесторонняя защита от хакерских атак может быть обеспечена и названными инверторами, если тщательно соблюдаться рекомендации Cyber-Security, опубликованные SMA.
В принципе, атакованными могут быть только те солнечные электростанции, которые подключены к Интернету, и только если они не защищены роутером за брандмауэром, что не относится к большинству инверторов. Фактически, Вестерхоф значительно переоценивает потенциальную присоединенную к сети мощность инверторов SMA в сегменте частных домашних солнечных электростанций, о которой он сообщает, что она составляет около 17 ГВт. Эта цифра соответствует общей мощности инверторов, которую SMA вывела на рынок в этом сегменте. «Мощность инверторов, которых могут коснуться кибератаки, составляет лишь незначительную долю», — говорит немецкий производитель. Кроме того, эти инверторы установлены по всему миру. «Поэтому мы не видим риска возможной нестабильности в общественной электросети, даже в самом маловероятном случае одновременной атаки на все эти инверторы».
Техническую документацию, в которой SMA комментирует потенциальные пробелы в безопасности, упомянутые Вестерхофом, можно загрузить на веб-сайте производителя. С точки зрения SMA, слабых мест, упомянутых Вестерхофом, недостаточно для создания «убийственной цепочки — Kill-Chain», которую он описывает. Фактическое разнообразие инверторов, производителей и механизмов безопасности делают такую атаку чрезвычайно сложной. На этом фоне SMA оценивает вероятность успешной кибератаки как низкую.
В основном, однако, SMA, похоже, осознает эту проблему. Компания неоднократно указывает на то, что клиенты должны строго придерживаться рекомендаций по кибербезопасности производителя. SMA также упоминает о рисках в случае несоблюдения этих рекомендаций. «Системы, подключенные к Интернету, которые специально не защищены, могут использоваться для проникновения в сеть клиента (за Интернет-роутером)», — сказано в сообщении. Если это произойдет, злоумышленники смогут, например, определять пароли, устанавливать ботнетов или манипулировать поведением инвертора или передаваемыми им данными. Чтобы предотвратить это, SMA рекомендует целый ряд контрмер в своей политике по кибербезопасности.
Тем не менее, SMA признается в недавно опубликованной «Технической документации»: «Никогда не будет абсолютной безопасности, о чем свидетельствуют многочисленные примеры из других относительно безопасных отраслей». Поэтому компания стремится к постоянному дальнейшему развитию мер безопасности. Все новые механизмы коммуникации будут подчиняться внешнему контролю безопасности. «Никто не может полностью исключить такой сценарий как «Хорус», — говорится в сообщении компании. SMA, однако, считает, что он практически невозможен.
Источник: https://www.pv-magazine.de/2017/08/15/sma-nimmt-stellung-zur-gefahr-potenzieller-cyber-attacken/?utm_source=dlvr.it&utm_medium=facebook