Beveiligingnieuws Logo

Onze partners

HD Security

Synguard

Aritech

VAIBS

G4S

Hikvision

Bosch Security Systems

NIBHV

2N

Lobeco

VBN

ASIS

VisionPlatform.ai

Masset

Hanwha Vision Europe

ADI

Paralax

SmartCell

Centurion

Intrasec

VVNL

OpenEye

Paraat

Advancis

Milestone

Brivo

Top Security

Unii

SOBA

Optex

Secusoft

VIGI

VEB

i-Pro

Regio Control Veldt

Van Dusseldorp Training

HID

Bydemes

IDIS

Gold-IP

SmartSD

Connect Security

Network Optix

Add Secure

MOBOTIX

Nenova

ASSA ABLOY

Alarm Meldnet

Eagle Eye Networks

WBN Security

Multiwacht Security

Service Centrale Nederland

Seagate

Akuvox

Genetec

CSL

Traka ASSA ABLOY

Seris

Teletek

SMC Alarmcentrale

Uniview

Distri Company

Trigion

ARAS

Eizo

Alphatronics

Securitas

CDVI

OSEC

Crown Security Services

Paxton

Sequrix

MPL

Ajax Systems

Kidde Commercial

LUGN

VGN Group

Onderzoekers ontdekken talrijke lekken in gebouwtechniek

6 december 2019
Redactie
10:21

Wat bij het in Amsterdam gevestigde Applied Risk begon als nieuwsgierigheid naar hoe op afstand deuren zijn te ontgrendelen en te openen, groeide uit tot een onderzoeksproject dat het proces van het manipuleren van complete gebouwen evalueerde. De uitkomsten zijn schokkend. Op meer dan honderd manieren is gebouwtechnologie door derden over te nemen.

Applied Risk is gespecialiseerd in beveiligingsonderzoeksprojecten. Het bedrijf onderzoekt onder andere kritische componenten in het hart van industriële systemen. In het verleden zijn zo kritieke kwetsbaarheden ontdekt in veelgebruikte industriële componenten en protocollen zoals WirelessHART en Safety PLC’s. Daarbij wordt geprobeerd om samen met de leveranciers de kwetsbaarheden te repareren.

Ongeautoriseerd
Recent deed het bedrijf onderzoek naar mogelijkheden om ongeautoriseerd op afstand deuren te ontgrendelen en te openen. Dat onderzoek werd steeds breder getrokken en omvatte uiteindelijk ook toegangscontrolesystemen, brandmeldsystemen, beveiligingscamera’s, verwarming, ventilatie en airconditioning (HVAC), liftbesturing, stroom- en lichtregelsystemen, systemen voor weersbewaking en meer. Het beïnvloeden van elk van deze systemen kan storingen, schade en veiligheidsrisico’s voor de betreffende organisatie veroorzaken, aldus de onderzoekers.

Zero day kwetsbaarheden
Dit onderzoek besloeg een tijdlijn van een jaar en resulteerde in de ontdekking van meer dan honderd zogenoemde zero day kwetsbaarheden die van invloed zijn op verschillende componenten van de gebouwautomatisering. Het bedrijf publiceerde hierover een rapport, dat gratis gedownload kan worden via deze link. Het rapport gaat in op de veel voorkomende uitdaging van cybersecurity voor gebouwbeheersystemen en de onderliggende componenten. Belangrijke kennis, aldus de onderzoekers, want de ontdekte veiligheidsrisico’s betreffen meer dan 10 miljoen mensen, die werken in de met kwetsbare componenten geautomatiseerde gebouwen. Het rapport helpt bij het ontdekken en verhelpen van de kwetsbaarheden.

Deel dit artikel via:

Vlog

Premium partners

Seagate

VIGI

Distri Company

Artitech Kidde Commercial

Suricat

Boon Edam

SequriX

Wordt een partner