Contact
QR code for the current URL

Story Box-ID: 10148

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Germany http://www.heise-gruppe.de
Company logo of Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

Sicherheitslücken bei Energieversorgern

Wurmanfällige Stromversorgung

(PresseBox) (Hannover, )
Bereits vor den gravierenden Stromausfällen in Nordamerika gab es mehrere Fälle, in denen Computerviren zu Problemen bei den Stromversorgern geführt haben. Das hat die US-Behörde für die Sicherheit der Energieversorgung dokumentiert. So erscheint es nach Recherchen des Computermagazins c't [2] in der Ausgabe 18/03 nicht ausgeschlossen, dass der LovSAN-Wurm auch bei den aktuellen Stromausfällen seine Finger mit im Spiel hatte.

Das Energiechaos in Nordamerika begann mit einem lokalen Problem und einem abgeschalteten Kraftwerk. Ein Kontrollsystem hätte verhindern sollen, dass weitere Kraftwerke in einer Art Domino-Effekt reihenweise ausfallen. Doch das System hat versagt. Die Kontrollmechanismen sind heute mit Standardbetriebssystemen wie Unix oder Windows ausgestattet und kommunizieren kostengünstig über das Internet. Damit sind sie auch all den Risiken ausgesetzt, die das weltweite Netz mit sich bringt. "Auffällig ist in diesem Fall, dass die Stromversorger für ihre Kontrollmechanismen genau den Dienst von Windows einsetzen, dessen Sicherheitslücke der LovSAN-Wurm ausnutzt", erklärt c't-Redakteur Daniel Bachfeld. "Und auch in abgesicherten Computernetzwerken muss nur ein Mitarbeiter sein infiziertes Notebook anschließen, und schon hat sich ein Virus oder Wurm eingeschlichen."

Erst im Januar hat der Virus SQL-Slammer bei mindestens zwei Energieversorgern die primären Kontrollsysteme lahm gelegt. Ein Umstieg auf manuellen Betrieb hat weitere Auswirkungen verhindert. Es ist allerdings auch kein Störfall aufgetreten, der eine schnelle Reaktion der Kontrollmechanismen erfordert hätte. Im September 2001 konnte sich der Nimda-Virus in einzelne Kontrollsysteme einnisten, der Wurm CodeRed II schlug im August 2001 zu.

"Auch wenn die Untersuchungen zeigen sollten, dass LovSAN mit den Stromausfällen in Nordamerika nichts zu tun hat", so c't-Experte Daniel Bachfeld, "fest steht, dass die IT-Systeme der Stromversorger verwundbar sind." In Deutschland sind die Energielieferanten weniger gefährdet. Sie verwenden andere Systeme und verzichten auf Internetverbindungen. Stattdessen setzen sie auf eigene und damit sicherere Netze. (dab)

Bildmaterial: Das Titelbild der aktuellen c't-Ausgabe 18/2003 steht zum Download [3] bereit.

Heise Gruppe GmbH & Co KG

heise jobs ist die IT-Jobbörse unter dem Dach von heise online (www.heise.de [1]). Der renommierte Internet-Auftritt mit seinem umfangreichen News- und Service-Angebot ist täglicher Treffpunkt für Computerprofis und IT-Interessierte. Mit über 709.838 PageImpressions im Monat (IVW 04/08) gehört heise jobs zu den führenden IT-Jobbörsen Deutschlands. heise online zählt laut IVW zu den meistbesuchten deutschen Special-Interest-Angeboten.

Eingebunden in dieses kontaktstarke Medium bietet heise jobs Personalverantwortlichen die optimale Zielgruppe für die Mitarbeiterrekrutierung in den Bereichen Informationstechnologie und Telekommunikation.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.