Автор: Ken Munro
Компания Satcoms является серьезным игроком в области кибербезопасности систем для морского судоходства. В прошлом спутниковая связь была очень дорогой и использовалась только в исключительно важных случаях. Электронная почта и социальные сети для судовой команды была несбыточной мечтой.
Однако на данный момент появились приемлемые тарифные планы и хороший канал стал более доступным. Постоянное подключение к сети может оказаться хорошим подспорьем для найма новых членов, а также дает возможность прокладывать более оптимальные маршруты.
С другой стороны, постоянное включение может привести к затоплению судна, если кибербезопасность реализована не должным образом. Если раньше корабль в море был изолирован и, соответственно, находился в большей безопасности, то сейчас стал доступен как обычный офис. Однако вопросы кибербезопасности обычно рассматриваются в последнюю очередь, если вообще рассматриваются.
Базовый чек-лист для улучшения безопасности спутниковой системы
Рекомендую всем операторам спутникового оборудования проверить следующее:
Пароли администраторов.
Доступ из интернета.
Версию терминала.
Физическую безопасность терминала.
Изменены ли пароли, установленные производителем по умолчанию, у спутниковой системы.
Наиболее распространенная проблема: у терминала не изменен стандартный административный пароль (admin/admin, admin/1234 и так далее). Соответственно, первый шаг – установить сложный пароль, который должны знать только те, кому необходимо.
Если пароль оставить стандартным, то злоумышленник может легко получить доступ к административному интерфейсу, перехватить контроль над терминалом спутника и далее проникнуть в более критические сети, используемые судном.
Например, если пароль – стандартный, хакер может легко установить более старое ПО, у которого есть уязвимости. На рисунке ниже показан пример, когда можно откатить версию программной начинки для терминала компании Cobham. Даже если пароль впоследствии был бы изменен, у злоумышленника все равно остался бы доступ.
Рисунок 1: Раздел интерфейса, связанный с обновлением версии приложения для терминала
Поинтересуйтесь, кто из команды корабля знает пароль администратора и записан ли этот пароль где-то на бумажном носителе. Часто можно обнаружить стикер, висящий рядом с терминалом! На рисунке ниже показаны примеры паролей, наклеенных на оборудование систем, используемым на кораблях:
Рисунок 2: Примеры паролей для терминалов
Проверьте пароль, используемый в вашей системе. Длина больше 10 символов? Присутствуют символы в верхнем/нижнем регистре? Числа? Специальные символы (например, !”£$%^)? Однако пароли наподобие «Password1!» являются недопустимыми.
Далее следует выяснить, когда последний раз менялся пароль (если вообще менялся). Раз в год – вполне допустимо, а также в те моменты, когда команду покидает ключевой сотрудник.
Также выясните, кто является администратором терминала, и может ли кто-то из команды решать проблемы, в случае возникновения нештатных ситуаций на море.
Убедитесь, что спутниковая система не доступна из публичного интернета
Терминалы не должны быть доступны из публичного интернета. В противном случае злоумышленник может подключиться и скомпрометировать систему из любой точки мира. Большинство провайдеров спутниковой связи выдают персональный набор IP-адресов, чтобы затруднить обнаружение и подключение к вашей системе через интернет. Кроме того, у многих операторов предусмотрен VPN, чтобы доступ к терминалу был только у специалистов и головного офиса.
Как проверить спутниковые терминалы судна на доступность из публичного интернета
Подключите ноутбук или смартфон к Wi-Fi сети, используемой командой судна. В Гугле введите запрос «whats my ip», после чего должен появиться примерно следующий результат:
Рисунок 3: Определение IP-адреса через Гугл
Скопируйте обнаруженный IP-адрес в адресную строку браузера:
Рисунок 4: Проверка IP-адрес на доступность из публичного интернета
Если появится страница с интерфейсом терминала, скорее всего, к этому IP-адресу есть доступ из публичного интернета, и необходимо предпринять незамедлительные меры. Свяжитесь с провайдером, чтобы сделать более адекватную конфигурацию вашей системы.
С другой стороны, если в ответ появится ошибка, или страница вообще не загрузится, значит, настройки выполнены верно и доступ к терминалу из публичного интернета запрещен.
Этот метод не является панацеей, а лишь экспресс-проверкой ваших терминалов. Если у вас остались сомнения, поговорите с сетевым инженером.
Естественно, ни о каких гарантиях полной безопасности речь не идет. Если, например, у злоумышленника получится скомпрометировать сеть головного офиса, то вполне может получить доступ к терминалу, однако риск подобных сценариев намного ниже.
Обновлено ли программное обеспечение спутниковой системы?
Следует своевременно устанавливать все обновления для программного обеспечения терминала. Обычно в обновлениях содержат исправления брешей, и чем старее приложение, тем более уязвима система.
В случае устаревшего программного обеспечения злоумышленник может обойти авторизацию и получить доступ к терминалу, даже если установлены хорошие пароли.
Ведите учет всех, кто занимается обновление терминала спутниковой системы.
Ведите журнал всех событий, связанных с обновлением приложений.
Проверяйте версию программного обеспечения, которая обычно отображается в интерфейсе терминала.
Рисунок 5: Интерфейс терминала для системы Cobham Sailor 900
Например, информацию о последних обновлениях системы Sailor 900 можно найти по адресу https://sync.cobham.com/satcom/support/downloads/?type=2502&article=7399.
Сравнив версию по вышеуказанному адресу с версией, отображаемой в интерфейсе, можно понять, используется последняя версия приложения или нет.
Обновления для конкретной модели можно найти либо через поисковую систему, либо на сайте производителя.
Кроме того, полезно внедрить процедуру мониторинга установки обновлений и новых версий программного обеспечения, которая, как минимум, должна включать в себя следующее:
Оценку важности обновления с точки зрения кибербезопасности.
Фиксацию даты и времени установки обновления.
Оценку рисков, связанных с установкой обновления (например, окажут ли влияние обновления на судно, находящееся в море).
Изолированную среду, где обновления тестируется, и оцениваются последствия. В качестве такой среды может выступать терминал, не используемый на судне.
Стратегию решения потенциальных проблем в то время, когда могут возникнуть, пока обновление не будет установлено по уважительным причинам.
Физическая безопасность терминала спутниковой системы
Проверьте, где находится оборудование спутниковой системы. Аппаратная часть должна находиться в закрытых шкафах, доступ к которым есть только у ограниченного круга лиц.
Конечно, физическое проникновение намного менее вероятнее, чем через интернет, но эти риски следует также учитывать. Убедитесь, что терминал не доступен для всех любопытствующих. Кроме того, вы можете обнаружить, что кто-то пользуется своим (или чужим) правами доступа к информации в неправомерных целях.
Непрерывный риск менеджмент терминального оборудования
После точечного аудита следует позаботиться о том, чтобы защищенность терминалов поддерживалась на постоянной основе, иначе со временем уровень безопасность будет ухудшаться. То есть требуются регулярные проверки.
Как проверить, появилось ли новое/обновленное приложение для терминала
Производители терминалов периодически выпускают новые версии приложений. Обновления могут включать и новые функции и исправления ошибок. Наиболее важные патчи включают исправления уязвимостей.
Существуют разные системы оповещения. Например, производитель может рассылать письма во время выхода новых обновлений. В общем, рекомендуется проверить, что система оповещений о выходе новых версий и патчей работает должным образом.
Кроме того, важно отслеживать, какие выходят обновления. Одно дело, когда исправляется критическая уязвимость, связанная с обходом авторизации административного аккаунта, которое должно быть установлено немедленно. Или патч не настолько критичен, и с установкой можно не спешить, пока не будет проведено тщательное тестирование.
Установка обновлений на терминалы спутниковых систем
Необходимо отладить процесс установки критических обновлений и отката к предыдущей версии, когда судно находится в море или в порту, где отсутствует полноценная IT-поддержка.
Обновления могут устанавливаться либо «по воздуху» (то есть по сети) при помощи терминала, либо через USB.
Обычно патчи устанавливаются успешно, однако должен быть предусмотрен случай и соответствующий набор мер, когда во время установки обновления произошла ошибка.
Нужно предусмотреть ситуации, когда обновление установлено неудачно, пока судно находится на море. Могут ли операторы и команда судна работать без постоянного подключения? Если терминал спутниковой системы вышел из строя, сможет ли персонал довести судно до берега? Следует учитывать, что спутниковый телефон, скорее всего, тоже работать не будет.
Не следует забывать о коммуникациях систем самого судна: телеметрии, управлении двигателем и охлаждением и множество других систем, которые для эффективной работы могут требовать спутниковую информацию. Проблема может прийти с неожиданной стороны, даже если команда хорошо умеет управлять судном.
При приближении к береговой линии связь, в том числе мобильная, в диапазоне ОВЧ (VHF) восстанавливается, однако периодические потери связи и попадание в «черные дыры» может вызывать беспокойство у команды.
Во время обновления нужно учитывать, что может наступить полный коллапс. Некоторые терминалы могут восстанавливать себя самостоятельно, некоторые требуют вмешательства квалифицированного сотрудника для перезапуска устройства со старой версией приложения. Желательно, чтобы на борту был опытный администратор терминала. Помните, что удаленная помощь будет недоступна, если спутниковый терминал окажется в офлайне.
Источник: