|
Geschreven door Administrator
woensdag, 22 februari 2012 18:08 |
|
|
|
|
|
Compleet zwembad regelbaar door internethack
|
|
Door een blunder van de Gemeente Stichtse Vecht kon iedereen een subtropisch zwembad beheren. Van glijbaan tot de temperatuur van het water, alles stond wijd open. Het lek is inmiddels gedicht. Het SCADA-systeem van zwembad ' t Kikkerfort stond weken open en bloot op internet. Daardoor konden zaken als de temperatuur van het water en het aan en uit zetten van attracties door iedereen van afstand worden geregeld. Het lek werd gevonden door twee beveiligingsonderzoekers, die zich op voorwaarde van anonimiteit meldden bij Webwereld. Zij waren vooral bezorgd over het welzijn van kinderen.
Aanvankelijk dachten de onderzoekers dat ook de chloortoevoer kon worden geregeld. "Ik heb zelf kinderen en toen ik zag dat het ook om chloor ging, wilde ik dat er meteen iets gebeurde", vertelt een van de onderzoekers tegen Webwereld. "Het is mijn nachtmerrie dat er iets met kinderen gebeurt omdat iemand in een of ander vreemd land een 'grapje' wil uithalen. Als je aan de kassa komt van een zwembad vraag je niet of er een SCADA-systeem in gebruik is." Webwereld heeft na de melding onmiddellijk contact gezocht met het verantwoordelijke installatiebedrijf, medewerkers van het zwembad en het National Cyber Security Center. Hierop is het systeem van internet ontkoppelt. Pas daarna werd duidelijk dat de hoeveelheid chloor niet kon worden ingesteld. "Dat durfden wij niet te bekijken, want dan ga je een grens over", zeggen de onderzoekers.
Ook Hollander Techniek, die het systeem heeft geleverd, erkent de situatie en de lezing van de gemeente. Omdat Webwereld meerdere systemen van dit bedrijf heeft aangemeld, hebben zij na melding direct een scan uitgevoerd bij al hun klanten en die gewaarschuwd.
|