
PLC-Schwachstellen bei Siemens aufgedeckt
Forscher des Sicherheitsunternehmens für embedded devices Red Balloon Security haben ihre Ergebnisse veröffentlicht, nachdem sie ein Jahr lang den Siemens S7-1500 Programmable Logic Controller (PLC) untersucht hatten. Der Hersteller hat bereits Details dazu veröffentlicht. Sie waren in der Lage, die verschlüsselte Firmware der SPS auszuwerten, indem sie einen Fehler in der Kryptographie der Firmware ausnutzten, der in den speziellen ATECC CryptoAuthentication-Chip der SPS eingebrannt ist, und Siemens bietet keine andere Lösung als den Austausch der Hardware durch eine neuere Version an.