Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par bluetouff 6 février 2012 8 Commentaires

SCADA : l’éditeur Niagara à poil sur le Net

Pour se faire peur chez Reflets, il y a un truc que nous aimons beaucoup faire. Par exemple, des fois, on dégaine un Pastedleaks, et on tape « scada » dedans. C’est...

Pour se faire peur chez Reflets, il y a un truc que nous aimons beaucoup faire. Par exemple, des fois, on dégaine un Pastedleaks, et on tape « scada » dedans. C’est souvent amusant, mais il y a quand même des moments où on se dit que c’est un peu « moyen drôle ». Depuis quelques jours, Pastebin recèle de pages signées @ntisec. Toutes visent le framework Niagara, édité par Tridium. Niagara est un gros bouzin en Java (les nerds épris de sémantique n’auront pas manqué le pléonasme), qui monitore des équipements industriels. On  trouve sans trop de peine une liste de systèmes monitorés par ce framework… sans authentification. Certes, on ne peut pas jouer à la gameboy avec une centrale électrique, mais on peut « visiter » des sites et récolter beaucoup d’informations sur ces derniers ou étudier le fonctionnement de ces solutions méconnues du grand public attendu qu’elles n’ont normalement pas grand chose à faire connectées à Internet.  Voici par exemple des SCADA Britanniques et Américains, on y trouve un peu de tout, du contrôle énergétique de bâtiments à de la vidéo surveillance.

Encore une fois, rien de dramatique, si ce n’est l’intérêt grandissant pour ces systèmes depuis l’énigme Stuxnet, un code viral qui visait les centrifugeuses de la centrale nucléaire de Natanz en Iran, s’attaquant à la vitesse de rotation des centrifugeuses, un cas d’école qui a passionné tout le petit monde de la sécurité vu qu’il s’agissait d’une attaque particulièrement élaborée portant sur un système dédié très sensible.

Rassurez-vous, rien de tout ça dans ce qui est diffusé sur Pastebin au sujet de la vulnérabilité du Framework Niagara, le scénario à la Die Hard 4 n’est donc pas tout à fait pour demain. Il est cependant bon de garder un œil attentif à l’évolution des vulnérabilités sur ces systèmes et leur diffusion publique.

Billets en relation :

  • Areva piraté : ce sont des installations nucléaires de test ?
  • SCADA : attention, ça commence à devenir chaud
  • SOWNAGE : des comptes mails gouvernementaux et militaires exposés
  • SCADA : Attaque d’une infrastructure de distribution électrique
  • Une vulnérabilité dans OAuth… et ton Facebook hacké
Facebook 0 Twitter 12 Google+ 2 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: SCADA : l'éditeur Niagara à poil sur le Net

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

8 commentaires sur "SCADA : l’éditeur Niagara à poil sur le Net"

Trackback | Feed RSS des commentaires

  1. John V. Doe dit :
    6 février 2012 à 21 h 47 min

    Ce serait bien de compléter la première phrase du dernier paragraphe, elle est un peu « en l’air », là :-p

    Toujours aussi bon, sinon :-) Bravo ! Encore !

    Répondre
    • bluetouff dit :
      6 février 2012 à 22 h 02 min

      Bien vu ;) thx

      Répondre
  2. Ashita dit :
    6 février 2012 à 22 h 16 min

    Excellent :-)
    Et merci de faire redécouvrir le Pastedleaks à ceux qui avaient raté l’article précédent, je m’en vais le tester de ce pas!

    Répondre
  3. gragra dit :
    6 février 2012 à 22 h 19 min

    « 290759 instances operating worldwide » se vante tridium sur son site.
    Ça en fait du monde à visiter.
    Par contre pour le titre du coup, lequel convient le mieux ?
    l’éditeur de niagara à poil sur le net
    ou
    le framework niagara à poil sur le net
    ou
    les utilisateurs de niagara à poil sur le net

    Répondre
  4. Makhno 2.0 dit :
    7 février 2012 à 0 h 26 min

    Korben a publié un truc aujourd’hui sur le (un?) moteur de recherche utilisé pour trouver des équipements de ce type sur Internet :

    http://korben.info/camera-ip-le-risque-existe.html

    C’est dommage qu’il soit payant par contre (avec moyen de faire une démo quand même).

    Répondre
    • Ashita dit :
      7 février 2012 à 10 h 06 min

      Oui, shodanHQ. Pas je suis pas sûr qu’il soit payant, faut juste créer un compte.

      Répondre
      • Ashita dit :
        7 février 2012 à 10 h 07 min

        Mais*

        Répondre
      • Letoine dit :
        7 février 2012 à 12 h 14 min

        Bugmenot.com

        Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.


4 − = deux

Pas Sage En Seine 2013

Teweetin’ Reflets

)( #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture goo.gl/fb/ASQ83

Il y a 8 heures De reflets.info's Twitter via Google

)( Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! goo.gl/fb/KUnyP

Il y a un jour De reflets.info's Twitter via Google

@p4bl0 Miam… reflets.info/radio-reflets-…

Il y a 2 jours De reflets.info's Twitter via Twitter for Mac

@eth0__ A small drop of FUD more… @bluetouff @laquadrature

Il y a 2 jours De reflets.info's Twitter via Twitter for Mac

@nobr_ On game à être connus, on est très gentils : we comme in peace @fleurpellerin @LaurentFabius

Il y a 3 jours De reflets.info's Twitter via Twitter for Mac

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales !
  • Amesys et la surveillance de masse : du fantasme à la dure réalité
  • Le Monde est-il encore un journal d’information ?
  • Ma contre-histoire de l’internet
  • Dites donc, chers représentants, vous n’avez pas honte ?
  • Reflets et Telecomix inspirent un épisode de The Good Wife
  • #Apple #SIRI et la conservation de données biométriques
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…)
  • Amesys, DGSE, DRM, et si…
  • Le Quai d’Orsay se dote d’un expert es-numérique
  • Qui vole un œuf violera un jour la bouchère
  • @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con
  • Amesys : Reflets.info invite Laurent Fabius à aller au delà des mots
  • On aimerait tant pouvoir croire les démocraties…
  • PNIJ Leak : la plateforme nationale des interceptions judiciaires ou l’histoire d’une fuite
  • La Justice relaxe le co-fondateur de Reflets dans une rocambolesque affaire de piratage supposé de données publiques
  • Arnaque à la résiliation par #SFR ? Ceci est un article préventif (poke @SFR_SAV)
  • Radio Reflets #3
  • #UnBonJuif et la fin de la Ve République

Archives

  • mai 2013 (14)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture 22 mai 2013
  • Apple et les données biométriques, Acte 2 : après la voix, vos empreintes digitales ! 21 mai 2013
  • Amesys et la surveillance de masse : du fantasme à la dure réalité 18 mai 2013
  • Le Monde est-il encore un journal d’information ? 16 mai 2013
  • Ma contre-histoire de l’internet 16 mai 2013
  • Dites donc, chers représentants, vous n’avez pas honte ? 16 mai 2013
  • Reflets et Telecomix inspirent un épisode de The Good Wife 14 mai 2013
  • #Apple #SIRI et la conservation de données biométriques 14 mai 2013
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…) 14 mai 2013
  • Amesys, DGSE, DRM, et si… 14 mai 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • Yakumo dans #BlueCoat en #Syrie : encore une fois la main dans le pot de confiture
  • Baronsed dans Les coulisses de la Finance – Acte 2
  • Au secours ! dans @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux