Til hovedinnhold

Hackere kan åpne fengselsdører

Ny studie viser skumle konsekvenser.

En amerikansk studie viser hvordan hackere kan ta kontroll over datasystemer i fengsler og på den måten åpne opp dørene. Dette kom frem på Hacker Halted-konferansen i Miami forrige måned.

Forskningsteamet, som blant annet består av en eks-CIA-mann, avslører at sikkerhetssystemene i de fleste amerikanske fengsler er sårbare, slik at hackere kan overbelaste kretsen som kontrollerer dørene og åpne dem permanent.

Studien ble påbegynt etter at den tidligere CIA-mannen ble bedt om å finne ut hvorfor celledørene på en avdeling i et fengsel plutselig åpnet seg.

Koblet opp mot nettet

Fengslene i USA benytter seg av såkalte industrial control systems (ICS), som gjør det mulig for fjernkontroll av spesifikke operasjoner som lukking og stenging av dører.

ICS skal egentlig ikke være tilknyttet Internett, men forskningsteamet fant likevel flere tilfeller der systemet likevel var koblet til andre nettverk. Dermed var det mulig for angrep mot ICS over nett.

Selv uten Internett

Da det amerikanske sikkerhetsdepartementet gikk gjennom prosedyrer for å følge opp studien, fant de Internett-tilkobling på samtlige av stedene de sjekket. En av årsakene til dette var fordi ansatte i fengselet ville sjekke e-post, surfe på nettet og foreta sikkerhetsoppdateringer på datamaskinene.

Selv systemer som ikke var knyttet til Internett kunne bli angrepet av ondsinnede brukere på innsiden, eller hvem som helst med tilgang til å sette inn en USB-pinne på en datamaskin i fengselet.

(Kilde: Naked Security)

annonse