Голландский исследователь по вопросам безопасности нашел слабые места в основных комплектующих солнечных электростанций и задокументировал их. С его слов, они могут быть использованы для дестабилизации всей европейской системы энергоснабжения и привести к коллапсу.
Солнечные электростанции как сетевые объекты, очевидно, также хорошо или также плохо защищены, как и многие другие устройства, с точки зрения Интернета вещей (англ. Internet of Things, IoT). Таков вывод сделал голландский исследователь по вопросам безопасности Виллем Вестерхоф. В инверторах, смонтированных на сетевых солнечных электростанциях, он обнаружил несколько уязвимых мест, которые могут быть использованы дистанционно. Кроме того, он выявил, что посторонние лица при желании могут переключаться с постоянного тока на переменный.
Эти уязвимые места были обнаружены Вестерхофом еще в конце 2016 года в рамках научной работы. Однако, прежде чем напечатать работу, компании SMA, производителю инверторов из Германии, было дано время, чтобы устранить их. Как считает Вестерхоф, эти слабые места могут быть использованы для скоординированного нападения на европейскую электросеть, что может привести ее даже к полному коллапсу. Возможный сценарий кибератаки на такие уязвимые места Вестерхоф назвал по имени египетского бога солнца «Хорус» и широко описал его. Поскольку такая кибератака может иметь «такой же эффект, как и затмение», отмечает Вестерхоф.
В Европе, согласно данным Вестерхофа, общая установленная мощность солнечных электростанций составляет более 90 ГВт. Поэтому хакер, который сможет управлять потоком электроэнергии всего этого множества солнечных электростанций, будет в состоянии вызвать скачки мощности в диапазоне до нескольких гигаватт. А это, в свою очередь, окажет значительное влияние на всю европейскую энергосистему и может привести к крупномасштабным авариям. Так, например, спровоцированная, крупномасштабная авария сроком на 3 часа в солнечный день в июне может привести к ущербу до 4,5 млрд евро.
Голландская газета Volkskrant, которая первой сообщила о результатах, полученных Вестерхофом, проводит сравнение с запланированным, но непрофессионально проведенным отключением одной из высоковольтных линий электропередачи в Германии в 2006 году. От сети было отключено всего лишь 5 ГВт мощности, а вот результаты были очень существенными: это отключение коснулось не только 10 млн домохозяйств, но и привело к тяжелым последствиям для железнодорожного транспорта.
В общей сложности Вестерхоф обнаружил 17 уязвимых мест в программном обеспечении инвертора SMA, некоторые из которых являются критическими, поскольку они позволяют посторонним лицам управлять устройством полностью дистанционно. 14 слабых мест получили тем временем идентификаторы CVE, начиная от CVE-2017-9851 и до CVE-2017-9864. Исследователь по вопросам безопасности пожаловался, что ему удалось не только взять управление инверторами на себя, но и что для этого есть несколько путей. Другими словами, производитель инверторов не только все проспал, но и полностью спасовал с точки зрения IT-безопасности своих устройств, говорит Вестерхоф.
Компания SMA является одним из ведущих производителей инверторов в мире. Ее инверторы установлены на четверти солнечных электростанций в Европе. Исследователи по вопросам безопасности из компании ITSEC, компании, в которой работает Вестерхоф, также свидетельствуют о том, что весьма вероятно, что конкуренты SMA были так же небрежны в вопросах IT-безопасности своих инверторов, и что на них также можно совершать кибератаки дистанционно.
В настоящее время никаких комментариев от SMA так и нет.
Источник: http://www.zdnet.de/88306931/solaranlagen-offenbar-unzureichend-gegen-cyberangriffe-gesichert/?utm_source=rss&utm_medium=rss&utm_campaign=rss&inf_by=59894f0c671db8fd5b8b48a5