Beveiliging nieuws

Onze partners

VVNL

Alphatronics

20face

Add Secure

PG Security Systems

Sequrix

CDVI

Nenova

Connect Security

IDIS

NetworxConnect

SMC Alarmcentrale

Traka ASSA ABLOY

ASSA ABLOY

Crown Security Services

Masset Solutions

De Beveiligingsjurist

Seagate

Akuvox

BHVcertificaat.online

EAL

2N

Eizo

VideoGuard

ARAS

SmartCell

Lobeco

SmartSD

Unii

GFT

Securitas

ADI

Optex

Avigilon Alta

CardAccess

JMB Groep

OSEC

Uniview

Paxton

Trigion

i-Pro

Eagle Eye Networks

Secusoft

Advancis

Seris

Centurion

Top Security

Ajax Systems

Nimo Dog Security

ASIS

HD Security

Bosch Security Systems

Alarm Meldnet

Hikvision

Hanwha Vision Europe

Gold-IP

VEB

Service Centrale Nederland

G4S

VBN

Kiwa

VAIBS

Paraat

Oribi ID Solutions

Explicate

CSL

DZ Technologies

SOBA

Milestone

Genetec

NIBHV

RoSecure

Dero Security Products

HID

Bydemes

Nimo Drone Security

Brivo

Regio Control Veldt

Multiwacht

Onderzoekers ontdekken talrijke lekken in gebouwtechniek

6 december 2019
Redactie
10:21

Wat bij het in Amsterdam gevestigde Applied Risk begon als nieuwsgierigheid naar hoe op afstand deuren zijn te ontgrendelen en te openen, groeide uit tot een onderzoeksproject dat het proces van het manipuleren van complete gebouwen evalueerde. De uitkomsten zijn schokkend. Op meer dan honderd manieren is gebouwtechnologie door derden over te nemen.

Applied Risk is gespecialiseerd in beveiligingsonderzoeksprojecten. Het bedrijf onderzoekt onder andere kritische componenten in het hart van industriële systemen. In het verleden zijn zo kritieke kwetsbaarheden ontdekt in veelgebruikte industriële componenten en protocollen zoals WirelessHART en Safety PLC’s. Daarbij wordt geprobeerd om samen met de leveranciers de kwetsbaarheden te repareren.

Ongeautoriseerd
Recent deed het bedrijf onderzoek naar mogelijkheden om ongeautoriseerd op afstand deuren te ontgrendelen en te openen. Dat onderzoek werd steeds breder getrokken en omvatte uiteindelijk ook toegangscontrolesystemen, brandmeldsystemen, beveiligingscamera’s, verwarming, ventilatie en airconditioning (HVAC), liftbesturing, stroom- en lichtregelsystemen, systemen voor weersbewaking en meer. Het beïnvloeden van elk van deze systemen kan storingen, schade en veiligheidsrisico’s voor de betreffende organisatie veroorzaken, aldus de onderzoekers.

Zero day kwetsbaarheden
Dit onderzoek besloeg een tijdlijn van een jaar en resulteerde in de ontdekking van meer dan honderd zogenoemde zero day kwetsbaarheden die van invloed zijn op verschillende componenten van de gebouwautomatisering. Het bedrijf publiceerde hierover een rapport, dat gratis gedownload kan worden via deze link. Het rapport gaat in op de veel voorkomende uitdaging van cybersecurity voor gebouwbeheersystemen en de onderliggende componenten. Belangrijke kennis, aldus de onderzoekers, want de ontdekte veiligheidsrisico’s betreffen meer dan 10 miljoen mensen, die werken in de met kwetsbare componenten geautomatiseerde gebouwen. Het rapport helpt bij het ontdekken en verhelpen van de kwetsbaarheden.

Deel dit artikel via:

Vlog 3

Premium partners

Seagate

Suricat

Videoguard

Wordt een partner