Filter by Themen
Filter by Kategorien
Filter by Veranstaltungsschlagworte
FS Logoi

Wie sicher sind unsere Wasserwerke?

Zwei Studenten verschafften sich Zugang zu den Steuerungen deutscher Wasserwerke und anderer sensibler Anlagen. In einem Fall hätten sie nach eigenen Angaben Pumpen abschalten können.

von | 18.07.16

Risiko kritische Infrastruktur: Wie gut sind deutsche Wasserwerke gegen Angriffe aus dem Netz geschützt?

Relativ mühelos sei es gewesen, sagen Tim Philipp Schäfers und Sebastian Neef, über das Internet auf verschiedene Industriesteuerungen zuzugreifen. Darunter die Kontrollen für drei deutsche Wasserwerke. Auf ihrer Homepage internetwache.org veröffentlichen die beiden Informatikstudenten regelmäßig Berichte über Sicherheitsprobleme im Internet – Ergebnisse eigener Hacker-Versuche, mit denen sie keinen Schaden anrichten, sondern Problembewusstsein schaffen wollen. Die offene Flanke, die sie in der Steuerungssoftware der drei Wasserversorger entdeckten, dürfte noch für einiges Aufsehen sorgen.

80 ungeschützte Anlagen

Nach ihrem detaillierten Bericht über ihre Ergebnisse auf der IT-Nachrichtenseite golem.de griffen das Fachportal heise.de und Spiegel online das Thema auf. Was genau hatten die beiden vorgefunden? Um Angriffspunkte ausfindig zu machen, haben Schäfers und Neef mithilfe einer eigens entwickelten Software mehr als vier Milliarden Internet-Adressen gescannt. Dabei stießen sie auf 80 ungeschützte Steuer-Anlagen, alle vom gleichen Software-Hersteller. Mit dem Programm werden Industrieanlagen visualisiert, überwacht und teils auch ferngesteuert. Der Zugriff ist von PC, Tablets und Smartphones aus mit einem normalen Browser möglich. Neben den deutschen Wasserwerken waren auch Industrieanlagen in Italien, Einkaufszentren in Chile und Hochhaustürme in Israel betroffen. „Mich schockiert, wie leicht diese Anlagen zu finden waren und wie einfach Hacker sie mit Standardmethoden hätten sabotieren können“, wird Schäfers von Spiegel online zitiert.

„Mit vergleichsweise einfachen Mitteln“

Bei den Wasserwerken stießen die beiden nach eigenen Angaben auf „Human-Machine-Interfaces“ (HMI), die normalerweise der Überwachung und Steuerung von Maschinen und Anlagen vor Ort dienen. „Aus dem Internet sollten diese kritischen Systeme in keinem Fall zu erreichen sein. Wir fanden sie allerdings dort mit vergleichsweise einfachen Mitteln und erlangten so Zugriff auf ihre Administrationsoberflächen“, berichten die beiden auf golem.de. Mindestens in einem Fall hätten sie Zugriff gehabt auf die Steuerung der Pumpendrehzahl. Bei einem Wasserversorger hätten sie Störungsmeldungen ohne besondere Authentifizierung quittieren können, also mögliche Alarme unterdrücken.

Lücken geschlossen

Die beiden „Internetwächter“ meldeten ihre Funde dem Bundesamt für Sicherheit in der Informationstechnik (BSI), das die Betreiber der betroffenen Anlagen kontaktierte. Die verwundbaren Wasserwerke sind jetzt geschützt und nicht mehr auf diesem Weg erreichbar. Schäfers und Neef sprachen auch den Hersteller der Software an. Er sei sich der Schwachstellen bewusst, für die sichere Systemkonfiguration seien jedoch die Anwender verantwortlich.

Bildquelle, falls nicht im Bild oben angegeben:

Jetzt Newsletter abonnieren

Stoff für Ihr Wissen, jede Woche in Ihrem Postfach.

Hier anmelden

Geschlossene Fischzuchtanlagen aus Kunststoff für den Offshore-Einsatz
Geschlossene Fischzuchtanlagen aus Kunststoff für den Offshore-Einsatz

Geschlossene Aquakulturanlagen sollen eine kontrollierte Fischproduktion unter anspruchsvollen Offshore-Bedingungen ermöglichen. Für zwei FishGlobe-Anlagen in Norwegen lieferte AGRU tragende Kunststoffhalbzeuge und Rohrleitungssysteme aus PE 100-RC. Das geschlossene Containment-System reduziert Umwelteinflüsse und erleichtert den Betrieb der Anlagen.

mehr lesen
Flohkrebse zeigen überraschende Artenvielfalt im Atlantik
Flohkrebse zeigen überraschende Artenvielfalt im Atlantik

Eine genetische Untersuchung von Flohkrebsen in einem neu ausgewiesenen Meeresschutzgebiet im Nordostatlantik hat eine überraschend hohe Artenvielfalt am Meeresboden offenbart. Bereits eine einzelne Probenahme ergab 47 genetisch unterscheidbare Arten, Hochrechnungen deuten auf mehr als 120 Arten hin. Viele davon sind bislang wissenschaftlich unbekannt. Die Ergebnisse unterstreichen die Bedeutung weiterer Forschung für den Schutz der Tiefsee und ihrer Ökosysteme.

mehr lesen
Wenn ein Staudamm zur Gefahr wird
Wenn ein Staudamm zur Gefahr wird

Der Enguri-Staudamm in Georgien zählt mit einer Höhe von 271 Metern zu den größten Bogenstaumauern der Welt und ist eine der wichtigsten Energieinfrastrukturen des Landes. Rund die Hälfte der georgischen Stromversorgung hängt von der Anlage ab. Gleichzeitig befindet sich der Staudamm in einer tektonisch aktiven Region des Kaukasus und steht damit unter besonderer Beobachtung von Wissenschaftler:innen und Ingenieur:innen.

mehr lesen
Wenn Gerüche zur Belastung werden
Wenn Gerüche zur Belastung werden

Gerüche aus der Kanalisation werden häufig als unvermeidbares Ärgernis wahrgenommen, können jedoch erhebliche Auswirkungen auf Lebensqualität, Gesundheit und Infrastruktur haben. Steigende Temperaturen und zunehmende Wetterextreme verschärfen das Problem zusätzlich. Gleichzeitig verursachen korrosive Gase Schäden an Kanälen und Bauwerken, die hohe Folgekosten nach sich ziehen. Moderne Filtersysteme bieten heute wirksame Möglichkeiten, Geruchs- und Korrosionsprobleme nachhaltig zu reduzieren.

mehr lesen

Passende Firmen zum Thema:

cleanwells GbR

Thema: Wassergewinnung

AIXTRACTOR® 1.0 – 10.0 Zertifiziert durch: DVGW, ELY, dwi,

Sie möchten die gwf Wasser + Abwasser testen

Bestellen Sie Ihr kostenloses Probeheft

Überzeugen Sie sich selbst: Gerne senden wir Ihnen die gwf Wasser + Abwasser kostenlos und unverbindlich zur Probe!

Finance Illustration 03
Datenschutz
gwf-wasser.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl:
Datenschutz
gwf-wasser.de, Inhaber: Vulkan-Verlag GmbH (Firmensitz: Deutschland), würde gerne mit externen Diensten personenbezogene Daten verarbeiten. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl: