Beveiligingnieuws Logo

Onze partners

Distri Company

Seagate

HD Security

2N

Synguard

Ajax Systems

SMC Alarmcentrale

SOBA

Paxton

ARAS

Sequrix

Uniview

ASIS

MOBOTIX

Alphatronics

Secusoft

OpenEye

Unii

WBN Security

Network Optix

VisionPlatform.ai

Traka ASSA ABLOY

SmartSD

Hanwha Vision Europe

Aritech

Supraenet

Top Security

Zevix

Alarm.com

Crown Security Services

Teletek

Securitas

Trigion

Akuvox

Axis Communications

MPL

IDIS

Advancis

NIBHV

Multiwacht Security

Alarm Meldnet

Masset

Kidde Commercial

Lobeco

ADI

Centurion

Seris

i-Pro

VBN

Optex

Eizo

Paraat

Service Centrale Nederland

Regio Control Veldt

G4S

VEB

HID

Nenova

SmartCell

Brivo

Genetec

VVNL

Milestone

LUGN

Bydemes

OSEC

Connect Security

Eagle Eye Networks

VAIBS

Add Secure

IQSIGHT

Paralax

CSL

ASSA ABLOY

Van Dusseldorp Training

VIGI

CDVI

Onderzoekers ontdekken talrijke lekken in gebouwtechniek

6 december 2019
Redactie
10:21

Wat bij het in Amsterdam gevestigde Applied Risk begon als nieuwsgierigheid naar hoe op afstand deuren zijn te ontgrendelen en te openen, groeide uit tot een onderzoeksproject dat het proces van het manipuleren van complete gebouwen evalueerde. De uitkomsten zijn schokkend. Op meer dan honderd manieren is gebouwtechnologie door derden over te nemen.

Applied Risk is gespecialiseerd in beveiligingsonderzoeksprojecten. Het bedrijf onderzoekt onder andere kritische componenten in het hart van industriële systemen. In het verleden zijn zo kritieke kwetsbaarheden ontdekt in veelgebruikte industriële componenten en protocollen zoals WirelessHART en Safety PLC’s. Daarbij wordt geprobeerd om samen met de leveranciers de kwetsbaarheden te repareren.

Ongeautoriseerd
Recent deed het bedrijf onderzoek naar mogelijkheden om ongeautoriseerd op afstand deuren te ontgrendelen en te openen. Dat onderzoek werd steeds breder getrokken en omvatte uiteindelijk ook toegangscontrolesystemen, brandmeldsystemen, beveiligingscamera’s, verwarming, ventilatie en airconditioning (HVAC), liftbesturing, stroom- en lichtregelsystemen, systemen voor weersbewaking en meer. Het beïnvloeden van elk van deze systemen kan storingen, schade en veiligheidsrisico’s voor de betreffende organisatie veroorzaken, aldus de onderzoekers.

Zero day kwetsbaarheden
Dit onderzoek besloeg een tijdlijn van een jaar en resulteerde in de ontdekking van meer dan honderd zogenoemde zero day kwetsbaarheden die van invloed zijn op verschillende componenten van de gebouwautomatisering. Het bedrijf publiceerde hierover een rapport, dat gratis gedownload kan worden via deze link. Het rapport gaat in op de veel voorkomende uitdaging van cybersecurity voor gebouwbeheersystemen en de onderliggende componenten. Belangrijke kennis, aldus de onderzoekers, want de ontdekte veiligheidsrisico’s betreffen meer dan 10 miljoen mensen, die werken in de met kwetsbare componenten geautomatiseerde gebouwen. Het rapport helpt bij het ontdekken en verhelpen van de kwetsbaarheden.

Deel dit artikel via:

Vlog

Premium partners

VIGI

Artitech Kidde Commercial

Distri Company

SequriX

Boon Edam

Suricat

Seagate

IQSIGHT

Wordt een partner