Spiegelartikel....Sicherheitslücke bei V. Heizungen

Diskutiere Spiegelartikel....Sicherheitslücke bei V. Heizungen im Heizung 1 Forum im Bereich Haustechnik; http://www.spiegel.de/netzwelt/gadgets/vaillant-sicherheitsluecke-bedroht-hightech-heizungen-a-894665.html vielleicht ganz interessant. LG

  1. #1 haitabu, 16.04.2013
    haitabu

    haitabu

    Dabei seit:
    19.03.2008
    Beiträge:
    382
    Zustimmungen:
    0
    Beruf:
    Selbständig
    Ort:
    Bei Kiel
  2. R.B.

    R.B.

    Dabei seit:
    19.08.2005
    Beiträge:
    48.826
    Zustimmungen:
    13
    Beruf:
    Dipl.Ing. NT
    Ort:
    BW
    Tja, um so vernetzter unsere Welt wird bzw. werden soll, um so höher wird auch das Risiko, dass so ein Remote Zugang auch missbraucht wird. Bei einer Heizung in einem EFH ist das Risiko sicherlich begrenzt, aber mir konnte noch niemand erklären, warum beispielsweise Kraftwerke einen Anschluss an´s Internet haben müssen, warum Ampelanlagen über das "Internet" gesteuert werden sollen, usw. usw.

    Gruß
    Ralf
     
  3. #3 kappradl, 17.04.2013
    kappradl

    kappradl Gast

    Haben sie das?
     
  4. R.B.

    R.B.

    Dabei seit:
    19.08.2005
    Beiträge:
    48.826
    Zustimmungen:
    13
    Beruf:
    Dipl.Ing. NT
    Ort:
    BW
    Teilweise ja. Vor einiger Zeit kam mal ein Bericht darüber, da haben sie einen Generator zum qualmen gebracht. Es ist schon witzig. Da stehen am Eingangstor Panzer und Militär, und gleichzeitig öffnet man jedem mittelmäßigen Hacker einen direkten Zugang zur Steuer und Regelelektronik, so dass dieser gemütlich von irgendwo auf dieser Welt das halbe Kraftwerk steuern könnte.

    Gruß
    Ralf
     
  5. Tatze

    Tatze

    Dabei seit:
    19.05.2011
    Beiträge:
    269
    Zustimmungen:
    5
    Beruf:
    Fachinformatiker - Anwendungsentwicklung
    Ort:
    Rödinghausen
    Benutzertitelzusatz:
    Selbstständig
  6. #6 kappradl, 17.04.2013
    kappradl

    kappradl Gast

    Solange sie "nur" Diagnose und keine Steuerungsfunktionen aus der Ferne nutzen können, gehts ja noch.
    Wobei das bei Windkraftanlagen vermutlich schon möglich sein wird, schließlich ist da keiner vor Ort.
    Gut, dass unsere Kernkaftwerke aus der Vor-Internet-Zeit stammen und die Daten noch auf Zeigerintstrumenten und Schreibern aufgezeichnet werden.
     
  7. R.B.

    R.B.

    Dabei seit:
    19.08.2005
    Beiträge:
    48.826
    Zustimmungen:
    13
    Beruf:
    Dipl.Ing. NT
    Ort:
    BW
    Wo Diagnose möglich ist, kann man auch steuernd eingreifen. Ich sage es mal vereinfacht, sobald ich Zugriff auf einen Regler bekomme, kann ich nicht nur Parameter auslesen, sondern kann mir auch Zugang verschaffen um Parameter zu ändern.

    Es geht sogar noch doller wenn man sich einmal anschaut, was in den Kraftwerken so an "hardware" herum steht. ;)

    Gruß
    Ralf
     
  8. #8 Achim Kaiser, 17.04.2013
    Achim Kaiser

    Achim Kaiser

    Dabei seit:
    29.10.2005
    Beiträge:
    7.471
    Zustimmungen:
    7
    Da wird doch im Moment blos wieder ne neue, ganz-wichtig-huch-ich-weiss-was, Sau durch den Ort getrieben und dick mit dem Weltuntergangsschild gewunken.

    Sicherlich ist der Fehler der da in der Konfiguration nun entdeckt wurde kein Ruhmesblatt für die Jungs.
    Deswegen hört doch aber die Welt nicht gleich auf sich zu drehen.
    In der nächsten und übernächsten Version wird das sicherlich abgestellt ....

    Sicher ist doch eins .... sobald es nen Zugang zu irgendwas gibt, kann der auch irgendwie geknackt werden, die Frage ist nur welcher Aufwand ist dafür notwendig.
    100% Sicherheit heisst dann eben wieder : Stecker ziehen und auf den Schicki-Micky-Pseudo-Komfort verzichten.
    Das kriegt jeder hin ... schnell und kostengünstig.

    Gruß
    Achim Kaiser
     
  9. #9 mastehr, 17.04.2013
    mastehr

    mastehr

    Dabei seit:
    30.12.2010
    Beiträge:
    3.936
    Zustimmungen:
    1
    Beruf:
    Software-Entwickler
    Ort:
    Niedersachsen
    Welches "richtige" ( > 100 MW ) Kraftwerk bietet so etwas?

    Einen Generator bringt man nicht einfach "zum Qualmen". Das Gehäuse ist festumschlossen und wird zur Kühlung mit Gas durchflossen.

    Hier stechen die deutschen KKWs wieder durch Sicherheit hervor: Die Regelungen sind komplett in Hardware gegossen, da gibt es zur Steuerung gar kein Netzwerk.
     
  10. Neutal

    Neutal

    Dabei seit:
    12.12.2011
    Beiträge:
    4.182
    Zustimmungen:
    4
    Beruf:
    Zimmermeister
    Ort:
    Lüneburg
    Benutzertitelzusatz:
    VON EVENTUELL EINGEBLENDETER WERBUNG IN DIESEM POS
    Im Falle der Heizungsanlage bei Privatpersonen muß jeder selbst wissen welchem Risiko er sich aussetzt.
    Bei Kraftwerken und öffentlichen Einrichtungen jedoch ist das Risiko enorm. Ein iranisches AKW war erst vor kurzem von einen Worm infiziert, ein Hackerangriff auf ein französiches AKW konnte rechtzeitig vereitelt werden. Gerade in heutigen Zeiten ist immer mehr davon auszugehen, das Hacker und Terrorzellen das Internet für ihr unwesen nutzen. Es würde nicht permanent diese updates geben wenn die rechner sicher wären. Es wird auch in Zukunft keine sicheren Rechner geben solange sie am Netz sind.
     
  11. #11 mastehr, 17.04.2013
    mastehr

    mastehr

    Dabei seit:
    30.12.2010
    Beiträge:
    3.936
    Zustimmungen:
    1
    Beruf:
    Software-Entwickler
    Ort:
    Niedersachsen
    Auf was fand denn dieser Angriff statt? Wirklich auf Steuer- und Regeltechnik oder auf irgendwelche kaufmännischen Systeme? Welches Kraftwerk war es denn?
     
  12. #12 kappradl, 17.04.2013
    kappradl

    kappradl Gast

    Das Iranische KKW, was mit Stuxnet infiziert wurde, hing nicht am Internet. Das Schadprogramm (oder besser die Programme) hat sehr wahrscheinlich ein Geheimdienst da eingeschleust.
     
  13. R.B.

    R.B.

    Dabei seit:
    19.08.2005
    Beiträge:
    48.826
    Zustimmungen:
    13
    Beruf:
    Dipl.Ing. NT
    Ort:
    BW
    Da muss ich Dich leider enttäuschen. Die Regelungen sind natürlich nicht komplett in hardware gegossen, sondern jeder "moderne" Regler lässt sich parametrieren. Vereinfacht gesagt, das erfolgt in einem Kraftwerk vom Leitstand aus, wobei es mehrere Nutzerebenen gibt. Im Normalfall wird nur überwacht, bei Abweichungen wird in Parameter der oberen Ebene eingegriffen, beispielsweise um die Kühlung zu erhöhen, Ventile zu schalten usw. Hat man erst einmal diesen Zugriff, dann kommt man auch an Ebenen heran die normalerweise nur dem Service oder den Entwicklern vorbehalten sind. So, und ab jetzt wird´s interessant.

    Wer sich mit der Steuerungstechnik auskennt hat auch kein Problem neue Routinen einzuschleusen, oder bestehende Routinen durch modifizierte zu ersetzen. Das wird von einem großen Kraftwerksbauer bzw. Lieferant für die ganze Steuerungstechnik, tagtäglich gemacht. So werden im Normalfall kleinere Fehler sofort behoben.

    Ich habe so etwas für einen Maschinenbauer schon vor 15 Jahren gemacht, damals war noch eine eigene Telefonleitung erforderlich. Die konnte man zur Not noch kappen. Heute laufen alle Maschinen in einem Verbund (sprich Netzwerk), und irgendwo in diesem Netzwerk gibt es auch einen Zugang nach außen.....oder von außen nach drinnen. ;)
    Bei einer Maschine kann man zur Not auch den Notaus betätigen, dann steht zwar die Produktion für eine bestimmte Zeit, aber das kann man verschmerzen. Bei einem Kraftwerk bedeutet Notaus was ganz Anderes. :D

    Gruß
    Ralf
     
  14. #14 mastehr, 17.04.2013
    mastehr

    mastehr

    Dabei seit:
    30.12.2010
    Beiträge:
    3.936
    Zustimmungen:
    1
    Beruf:
    Software-Entwickler
    Ort:
    Niedersachsen
    Die Steuerungstechnik der deutschen KKW stammt aus den 70ern und 80ern. Die Parametrierung wird über Potentiometer oder Steckbrücken gemacht. Da gibt es keine Software. Benutzerebenen gibt es nur in so weit, als das wenige Regler nur mit einem Schlüssel benutzt werden können.

    Teilweise erfolgt die Regelung auch über Telefon: "Gehe zu Ventil XYZ und öffne es".

    Das kannst Du in einem deutschen KKW genau so machen. Die Folgen sind halt auch ein Stillstand der Produktion und erhöhter Verschleiß. Da ist man ganz schnell in Größenordnungen, für die sich einige EFHs errichten lassen.
     
  15. R.B.

    R.B.

    Dabei seit:
    19.08.2005
    Beiträge:
    48.826
    Zustimmungen:
    13
    Beruf:
    Dipl.Ing. NT
    Ort:
    BW
    Keine Ahnung wann Du das letzte Mal in einem Kraftwerk warst, aber selbst die alten Kraftwerke wurden in den letzten Jahrzehnten ständig nachgerüstet.

    [​IMG].

    Nur mal als Beispiel, Philippsburg, und das Kraftwerk gehört nicht unbedingt zu den modernsten AKW auf dieser Welt.
    Ich hoffe das Bild ist nicht zu groß, sonst kann ich versuchen es zu verkleinern.

    Gruß
    Ralf
     
  16. #16 kappradl, 17.04.2013
    kappradl

    kappradl Gast

    Auf den Konzern EDF der in Frankreich 58 KKW betreibt. Ich weiß nicht, was man da maximal an Schaden hätte anrichten können. Aber sicher keinen, der auf den Kraftwerksbetrieb wesentlichen Einfluss gehabt hätte. So, wie es gelaufen ist, war das Ereignis nur für die Piratenpatei peinlich.
     
  17. #17 kappradl, 17.04.2013
    kappradl

    kappradl Gast

    Die Monitore dienen der Visualisierung. Entscheidend ist aber immer die Anzeige am (analogen) Messgerät. Steuern kann man von den Computern auch nichts. Das KKW würde andernfalls seine Betriebsgenehmigung verlieren.
    (Nach Aussage des Schichtleiters KKW Unterweser)
     
  18. #18 OLger MD, 17.04.2013
    OLger MD

    OLger MD

    Dabei seit:
    16.07.2012
    Beiträge:
    1.589
    Zustimmungen:
    0
    Beruf:
    Bau-Ing.
    Ort:
    Magdeburg
    ...es muss ja nicht immer gleich die MSR-Elektronik sein.
    Es wäre ja schon schlimm genug, wenn der PC im Pförtnerhäus'chen manipuliert wird und dadurch unbefugten Personen nach einer Identitätsprüfung Zugang gewährt werden würde.
     
  19. R.B.

    R.B.

    Dabei seit:
    19.08.2005
    Beiträge:
    48.826
    Zustimmungen:
    13
    Beruf:
    Dipl.Ing. NT
    Ort:
    BW
    Die Betriebsgenehmigung geht dadurch nicht so schnell verloren, man kann aber nicht einfach die komplette Steuerungstechnik ersetzen, das ist korrekt. Es versteht sich von selbst, dass jede Schraube neu genehmigt werden muss, was aber bei genauerer Betrachtung nicht so schwierig ist wie oft getan wird, vor allen Dingen wenn die Änderungen im Rahmen einer Modernisierung vorgenommen werden und einer Erhöhung der Sicherheit dienen.

    Es wäre ein Trugschluss zu glauben, dass die heutigen Kraftwerke noch auf dem Stand der 1970er Jahre sind, und da irgendwer mit Potis noch die Regelung justiert.

    Gruß
    Ralf
     
  20. #20 mastehr, 17.04.2013
    mastehr

    mastehr

    Dabei seit:
    30.12.2010
    Beiträge:
    3.936
    Zustimmungen:
    1
    Beruf:
    Software-Entwickler
    Ort:
    Niedersachsen
    Es ist schon eine Weile her, dass ich wirklich direkt "drin" war. Die Monitore und die Projektion an der Wand stellen nur Informationen aus dem Prozessrechner dar. Die sind nur zum Lesen; die Informationen können nur in eine Richtung fließen.
     
Thema:

Spiegelartikel....Sicherheitslücke bei V. Heizungen

Die Seite wird geladen...

Spiegelartikel....Sicherheitslücke bei V. Heizungen - Ähnliche Themen

  1. Fehlermeldung 8 Fröling Heizung

    Fehlermeldung 8 Fröling Heizung: Hallo Hatte schon mal jemand bei der Fröling Heizung die Fehlermeldung 8 Rost antrieb defekt? Kann ma das eventuell selber reparieren?
  2. Hat diese Heizung einen Niedertemperaturkessel?

    Hat diese Heizung einen Niedertemperaturkessel?: Hallo, Handelt es sich bei dieser Heizung um ein Niedertemperatur-Gerät beziehungsweise einen Niedertemperaturkessel oder einen...
  3. Heizungspuffer + FriWa, oder getrennte Puffer Heizung/Brauchwasser - was ist besser?

    Heizungspuffer + FriWa, oder getrennte Puffer Heizung/Brauchwasser - was ist besser?: Hey Leute! Ich habe mal eine Frage, die mal nicht die Vor- und Nachteile einzelner Installationsweisen behandeln soll (wie es hier mit Sicherheit...
  4. Heizung ist den ganzen Winter an (Thermostat)

    Heizung ist den ganzen Winter an (Thermostat): Bei unserer Heizung fällt mir auf, dass ich die Heizung am Thermostat immer wieder drehen muss. Die Heizung ist von Oktober bis März/April...
  5. Was haltet ihr von meinem Heizungs-Sanierungsplan? Altes EFH.

    Was haltet ihr von meinem Heizungs-Sanierungsplan? Altes EFH.: Hallo liebe Leute, wir haben ein freistehendes EFH gekauft aus Ende 50er Jahre, Anbau Ende 60er. Momentan ist eine Ölheizung aus 1991 verbaut....