Hacking af Smart Grid

Komponenter af næste generations smarte energinet kan blive hacket for at ændre husholdningsstrømindstillinger eller for at forfalske kommunikation med et værks netværk, ifølge en undersøgelse af tre pilotimplementeringer.





Problemerne blev fremhævet i et oplæg holdt i sidste uge af sikkerhedsforsker Joshua Wright fra InGuardians , et konsulentfirma med mange infrastrukturvirksomheder blandt sine kunder. Sårbarheder opdaget af Wright kunne lade angribere fjernoprette forbindelse til en enhed eller opsnappe kommunikation med det administrerende elselskab.

Rapporten forårsagede en kamp, ​​og InGuardians har nægtet at afsløre yderligere detaljer. En ekspert, der er bekendt med indholdet af Wrights præsentation, siger dog, at den fremhæver sikkerhedsproblemer med mange enheder. Det er ret almindelige fejl, siger Marcus Sachs, direktør for Internet Storm Center, en del af SANS Institute, hvor Wright præsenterede sin forskning. De fleste af de trådløse målere er underlagt de samme sårbarheder, som vi så [i Wi-Fi-enheder] for 10 år siden.

Elindustrien er midt i en massiv udrulning af smart-grid-teknologier drevet af 3,4 milliarder dollars i stimulusmidler. Ved at levere detaljerede forbrugsoplysninger lover smarte målere at give forbrugerne mulighed for at kontrollere deres strømforbrug og at gøre det muligt for elselskaber at styre deres distributionsnetværk bedre. Næsten 60 millioner smarte målere – der dækker halvdelen af ​​de amerikanske husholdninger og virksomheder – forventes at blive installeret i år, ifølge estimater fra Edison Foundation's Institut for El-effektivitet .



For at hjælpe med at teste infrastrukturen skabte InGuardian's Wright et open source hackingværktøj, kaldet KillerBee. Dette værktøj lader sikkerhedsforskere teste sikkerheden af ​​den mest populære trådløse kommunikationsprotokol til smarte målere, en trådløs kommunikationsteknologi med lav effekt kaldet ZigBee. Denne protokol har en længere rækkevidde end Bluetooth og er den mest populære måde at skabe et hjemmenetværk (HAN).

Det er sådan, din måler – gatewayen – vil tale med din tørretumbler, din termostat og din vandvarmer, siger John Shaw, senior vice president for produkter og teknologi hos Industriel forsvarer , et infrastruktursikkerhedsfirma.

Forskere har tidligere advaret om, at at tillade netværksadgang til hjemmet åbner op for en lang række sikkerhedsproblemer. Sidste år fandt sikkerhedsfirmaet IOActive fejl i en smart-meter-enhed, der gjorde det muligt for sine forskere at indsætte kode i én enhed og få den spredt til andre - i det væsentlige ved at injicere en computerorm i et lokalt strømnetværk.



Hvis du kunne få den måler til at tale med sine naboer og dem til at tale med deres naboer, kunne du begrebsmæssigt bede dem om at slukke og forårsage en ret omfattende strømafbrydelse, siger Shaw.

Det ZigBee Alliance , som fører tilsyn med protokollen, har forelagt sin specifikation for smart-grid-specifik kommunikation til tre separate sikkerhedsgennemgange, ifølge Bob Heile, gruppens formand. Det, der kommer tilbage, er, at [specifikationen] er okay, men der er altid forslag til at gøre det bedre, siger Heile. Vi implementerer altid disse forslag.

Ved hjælp af KillerBee fandt Wright ud af, at nogle ZigBee-enheder udveksler krypteringsnøgler i det fri, hvilket gør det muligt for en aflytning at få fat i den information, der er nødvendig for at klone en enhed, udtalte forskeren i en præsentation, der blev givet sidst sidste år på ToorCon, en hackerkonference.



Han udviklede en suite af værktøjer, der gør det muligt for (hackere) at gøre, hvad de kan i den kablede verden, siger SANS Institutes Sachs. Hvis du har en radio, der kan modtage ZigBee, så kan du bruge de samme værktøjer.

Trods den seneste forskningsrapport er truslen fortsat teoretisk for nu. Smartmålere er endnu ikke knyttet til de fleste husstande, enhedsproducenter tager sikkerhed mere seriøst, og forsyningsselskaber tester deres netværk for sårbarheder, siger Industrial Defenders Shaw. Samlet set er producenterne og forsyningsselskaberne blevet bedre til at tale med sikkerhedsforskere, siger han.

Ja, der er sårbarheder der, men dette er mere et PR-problem og et generende problem end en trussel mod strøminfrastrukturen, siger Shaw. Han peger på en branchedækkende aftale om en enkelt proces til opgradering af software på enhederne som et tegn på fremskridt.



David Baker, direktør for tjenester for IOActive, en anden virksomhed, der tæller elselskaber og enhedsproducenter blandt sine kunder, siger også, at branchen som helhed gør fremskridt. Værktøjerne er meget opmærksomme på problemerne og prøver deres bedste for at løse problemerne. siger Baker. Det bliver virkelig, virkelig svært at finde disse huller nu.

skjule