Sicherheitslücken bei Energieversorgern

Wurmanfällige Stromversorgung

(PresseBox) ( Hannover, )
Bereits vor den gravierenden Stromausfällen in Nordamerika gab es mehrere Fälle, in denen Computerviren zu Problemen bei den Stromversorgern geführt haben. Das hat die US-Behörde für die Sicherheit der Energieversorgung dokumentiert. So erscheint es nach Recherchen des Computermagazins c't [2] in der Ausgabe 18/03 nicht ausgeschlossen, dass der LovSAN-Wurm auch bei den aktuellen Stromausfällen seine Finger mit im Spiel hatte.

Das Energiechaos in Nordamerika begann mit einem lokalen Problem und einem abgeschalteten Kraftwerk. Ein Kontrollsystem hätte verhindern sollen, dass weitere Kraftwerke in einer Art Domino-Effekt reihenweise ausfallen. Doch das System hat versagt. Die Kontrollmechanismen sind heute mit Standardbetriebssystemen wie Unix oder Windows ausgestattet und kommunizieren kostengünstig über das Internet. Damit sind sie auch all den Risiken ausgesetzt, die das weltweite Netz mit sich bringt. "Auffällig ist in diesem Fall, dass die Stromversorger für ihre Kontrollmechanismen genau den Dienst von Windows einsetzen, dessen Sicherheitslücke der LovSAN-Wurm ausnutzt", erklärt c't-Redakteur Daniel Bachfeld. "Und auch in abgesicherten Computernetzwerken muss nur ein Mitarbeiter sein infiziertes Notebook anschließen, und schon hat sich ein Virus oder Wurm eingeschlichen."

Erst im Januar hat der Virus SQL-Slammer bei mindestens zwei Energieversorgern die primären Kontrollsysteme lahm gelegt. Ein Umstieg auf manuellen Betrieb hat weitere Auswirkungen verhindert. Es ist allerdings auch kein Störfall aufgetreten, der eine schnelle Reaktion der Kontrollmechanismen erfordert hätte. Im September 2001 konnte sich der Nimda-Virus in einzelne Kontrollsysteme einnisten, der Wurm CodeRed II schlug im August 2001 zu.

"Auch wenn die Untersuchungen zeigen sollten, dass LovSAN mit den Stromausfällen in Nordamerika nichts zu tun hat", so c't-Experte Daniel Bachfeld, "fest steht, dass die IT-Systeme der Stromversorger verwundbar sind." In Deutschland sind die Energielieferanten weniger gefährdet. Sie verwenden andere Systeme und verzichten auf Internetverbindungen. Stattdessen setzen sie auf eigene und damit sicherere Netze. (dab)

Bildmaterial: Das Titelbild der aktuellen c't-Ausgabe 18/2003 steht zum Download [3] bereit.
Für die oben stehenden Pressemitteilungen, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Meldungstitel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Pressetexte sowie der angehängten Bild-, Ton- und Informationsmaterialien.
Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.