Beveiligingnieuws Logo

Onze partners

Eagle Eye Networks

HID

VBN

SmartSD

Network Optix

SmartCell

Hikvision

BHVcertificaat.online

Uniview

ARAS

Advancis

ASIS

Trigion

Distri Company

Eizo

Centurion

VVNL

Regio Control Veldt

Service Centrale Nederland

Alphatronics

Paxton

Milestone

VEB

Optex

Kidde Commercial

Paraat

NIBHV

G4S

Dero Security Products

MPL

Aritech

Sequrix

Multiwacht

VisionPlatform.ai

IDIS

Add Secure

ASSA ABLOY

Bydemes

Seris

Bosch Security Systems

Seagate

VGN Group

Ajax Systems

Connect Security

Securitas

Hanwha Vision Europe

Gold-IP

Secusoft

Brivo

Unii

2N

Synguard

ADI

CDVI

MOBOTIX

Crown Security Services

LUGN

Oribi ID Solutions

Akuvox

Alarm Meldnet

Paralax

HD Security

Teletek

i-Pro

OSEC

SOBA

SMC Alarmcentrale

EAL

Top Security

Nenova

CSL

Masset

Genetec

VideoGuard

Traka ASSA ABLOY

Intrasec

VAIBS

Lobeco

Nederlanders winnen hackcompetitie met kraken industriële systemen

22 april 2022
Redactie
07:39

Twee Nederlandse hackers hebben kwetsbaarheden gevonden in computersystemen die worden gebruikt om onder meer energiecentrales en fabriekshallen aan te sturen. Daarmee wonnen ze in Miami de zogenoemde Pwn2Own-hackcompetitie, wat ze 90.000 dollar heeft opgeleverd, zo schrijft de NOS.

Het lukte Daan Keuper van beveiligingsbedrijf Computest een kwetsbaarheid te vinden waarmee hij kon binnendringen in een industrieel systeem. Het lek zat in een soort digitale blauwdruk die  gebruikt is door de makers van het systeem. De zelfde blauwdruk wordt ook elders gebruikt, compleet met de aangetroffen kwetsbaarheid. Ook in vier andere systemen vonden Keuper en zijn collega Thijs Alkemade beveiligingslekken, waardoor ze de betreffende industriële systemen zouden kunnen overnemen of platleggen. Tijdens een andere competitie hadden de twee kwetsbaarheden in het videobelsysteem Zoom ontdekt. In vergelijking daarmee was het vinden van de lekken in de industriële systemen veel makkelijker. Het gaat soms om software van 30 jaar geleden, aldus Keuper. Vaak wordt die niet geüpdatet.

Deel dit artikel via:

Vlog

Premium partners

Artitech Kidde Commercial

Distri Company

SequriX

Suricat

Boon Edam

Videoguard

Seagate

Wordt een partner