תוכנה חדשה תסכל התקפות ביולוגיות

תוכנה חדשה תסכל התקפות ביולוגיות

software

This post is also available in: enEnglish (אנגלית)

מתקני המחקר הפדראליים של ארה"ב מסתמכים על מכשירים מחוברים כדי ליצור אוטומציה בתפקודים בסיסיים רבים בבניין, החל באוורור, חימום ואבטחה, ועד לתהליכים בעלי סיכון גבוה כמו ציוד נגד הדבקה במחלות ומניעת זליגה של חיידקים קטלניים מתוך המעבדה החוצה. האקרים יכולים באופן פוטנציאלי לנצל את מכשירי ה-IoT האלה כדי להשתלט על מערך המבצעים של הבניין, אולם כעת, מינהל המדע והטכנולוגיה של המחלקה לביטחון המולדת בארה"ב החל להשקיע בתוכנה חדשה שתמנע התקפות אלה עוד לפני שהן מתבצעות.

המחלקה לביטחון המולדת בוחנת תוכנה חדשה להגנה על מעבדות המימשל מפני התקפות סייבר שעלולות לשחרר פתוגנים מסוכנים לסביבה.

הטכנולוגיה שפותחה על ידי Red Balloon Security נקראת "הגנה סימביוטית משובצת", מדובר בהזרקה של תוכנה לתוך כל אחת ממערכות ההפעלה הבינאריות של המכשיר וביצוע ניתוח מתמיד של הקוד כדי למנוע יישום של פקודות זדוניות. הודות לכך שהטכנולוגיה אינה מסתמכת על מערכת הפעלה מסוימת, היא יכולה לפעול על כל מכשיר שמשובץ.

המחלקה לביטחון המולדת העניקה לחברה חוזה בהיקף של $1 מיליון כדי לבחון את התוכנה במרכז המחלות ב-Plum Island, ניו יורק, כך מסר מנהל קשרי התקשורת של המינהל, ג'ון וריקו, ל-nextgov.com.

החוקרים במתקנים עובדים עם חיידקים מסוכנים כמו SARS, וירוס הנילוס המערבי וקדחת צהובה, מה שאומר שגם התקפה בקנה מידה קטן על אמצעי התפעול של הבניין עלולה להיות בעלת השלכות מרחיקות לכת.

התוקפים עלולים לגרום לזיהום לפרוץ ולגרום נזק לאנשים בתוך הבניין ולשחרר פתוגנים מסוכנים מחוצה לו, באמצעות מניפולציה פשוטה של המחשבים המשובצים הקטנים שמנטרים את הבניין.

בניית מערכות בקרה במעבדות ממשלתיות ומתקני יצור רבים אחרים מתבססת בדרך כלל על תוכנה מיושנת, מה שהופך אותם לפגיעים במיוחד להתקפות. הודות לכך שתוכנת Symbiote משתלבת ישירות לתוך מערכת ההפעלה ומאתרת כל שינוי בלתי מאושר בקוד, היא מסוגלת להגן על הטכנולוגיות הישנות ביותר.