Здравствуйте, гость ( Вход | Регистрация )

3 страниц V  < 1 2 3  
Добавить ответ в эту темуОткрыть тему
> 

Слабые места систем АСКУЭ , Счётчики, УСПД, ПО

Гость_Гость_*
сообщение 8.6.2010, 23:06
Сообщение #41





Гости






Цитата(yuoras @ 16.5.2010, 12:57) *
Уважаемый,вы что думаете что в облах одни дураки работают?.
1.На счёт СИМок, практически у всех облов СИМки контрактные, то есть входящие звонки принимает только с определённых СИМок енергокомпании, остальным доступ запрещён!
2.По поводу сервера, у нас даже админы енергокомпании не видят сервер(отделён другой подсетью+фаерволд+антивирусник и никакого инета на нём)все права строго разделенны между нами.
3.На счёт вынуть карточку и посмотреть номер тоже не проходит нужен ПИН код.Ну и на всех наших подстанциях установлена сигнализация.
Так что ваши лазейки детский лепет!!!!!!!!!!!!!!

Может конечно и детский лепет, вот только дети нынче продвинутые пошли.
по поводу пункта "0"- не дураки, умные, но недалёкие в IT-технологиях в большинстве своём. Ну вот я например ничерта не понимаю в гомеопатии (например) чтож мне таперь себя дураком считать?
И сразу по пункту "2"- существуют организации, которые Вам за деньги взломают Вашу сетку и скажут что надо улучшить, какие слабые места. Тогда Вы будете знать чего реально стоит информационная безопасность Вашей организации. Только чтобы убрать их... таких спецов штатное расписание отрасли не предусматривает. Но есть и талантливые энтузиасты в должности программистов в электросетях, но это больше исключение чем правило. Основная масса зависла на уровне "продвинутых пользователей".
Вот когда информационная безопасность будет на уровне банковской, тогда можно не сильно переживать. Хотя и банковские сети ломают.
пункт "3"- имелось ввиду СВОЮ сим-карту, т.е. злоумышленника. Далее см. пост 2. в теме
Очень даже не каждая электросеть может похвастсться установленной в каждой подстанции сигнализацией.
Если стоит GSM-сигализация, то взяв с собой GSM-глушилку, можно спокойно её пройти и никакие смс-ки никуда не уйдут

Мораль той басни такова. Если делать Smart IMS, то делать его надо на GPRS-каналах
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Гость_*
сообщение 8.6.2010, 23:23
Сообщение #42





Гости






Цитата(Viktor2004 @ 25.5.2010, 1:50) *
В GSM-модеме ПИН-код симки отключен. Только какой прок от знания номера? Даже если проникнуть в систему по модему, ничего изменить там нельзя. Максимум что сделаете, это снимите показания счетчиков. А изменение параметров, отключение и т.п. функции доступны только при прямом контакте с УСПД или счетчиком через ИК-порт или RS-232.

А это Вы про какую систему? Это не про Smart IMS
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Viktor2004
сообщение 8.6.2010, 23:40
Сообщение #43


=VIP=
**********

Группа: Пользователи
Сообщений: 2589
Регистрация: 26.1.2005
Из: Санкт-Петербург
Пользователь №: 2252



Цитата(Гость @ 9.6.2010, 0:23) *
А это Вы про какую систему? Это не про Smart IMS

Я про наши системы АСКУЭ. Радиомодем Сименс, УСПД RTU-375, счетчики А-1800. АРМ - Альфа-ЦЕНТР


--------------------
Лучший способ получить ответ на форуме, это не задать вопрос, а написать неправильный ответ
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Гость_*
сообщение 8.6.2010, 23:50
Сообщение #44





Гости






Альфа для быта по 0,4 - не бюджетное удовольствие
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Гость_*
сообщение 9.6.2010, 8:17
Сообщение #45





Гости






Цитата(-Инспектор- @ 25.5.2010, 13:54) *
Не сразу, мастера АСКУЭ работают с 8 до 17. А в остальном согласен с верхним постом. Все изменения либо через ИК-порт, либо УСПД, либо АРМ мастера АСКУЭ.

Так и имеется ввиду, что АРМ мастера АСКУЭ есть не только у "мастера АСКУЭ")
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Roman D
сообщение 9.6.2010, 20:38
Сообщение #46


Инспектор Бел Амор
**********

Группа: Пользователи
Сообщений: 11020
Регистрация: 11.8.2007
Из: Куртенгофъ
Пользователь №: 9187



Цитата(-Инспектор- @ 2.6.2010, 9:49) *
Ставили мы эти счетчики, проблем с ними куча

Куча чего? Непоняток или неисправностей? Чье производство? Литва или Украина?


--------------------
Самая главная часть каждого оружия есть голова его владельца! (С) Аркаша Дзюбин, фильм "Два бойца."
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
yuoras
сообщение 17.12.2010, 23:01
Сообщение #47


=VIP=
**********

Группа: Модераторы
Сообщений: 1987
Регистрация: 13.12.2010
Из: Украина
Пользователь №: 20654



Цитата(Гость @ 9.6.2010, 0:06) *
Может конечно и детский лепет, вот только дети нынче продвинутые пошли.
по поводу пункта "0"- не дураки, умные, но недалёкие в IT-технологиях в большинстве своём. Ну вот я например ничерта не понимаю в гомеопатии (например) чтож мне таперь себя дураком считать?
И сразу по пункту "2"- существуют организации, которые Вам за деньги взломают Вашу сетку и скажут что надо улучшить, какие слабые места. Тогда Вы будете знать чего реально стоит информационная безопасность Вашей организации. Только чтобы убрать их... таких спецов штатное расписание отрасли не предусматривает. Но есть и талантливые энтузиасты в должности программистов в электросетях, но это больше исключение чем правило. Основная масса зависла на уровне "продвинутых пользователей".
Вот когда информационная безопасность будет на уровне банковской, тогда можно не сильно переживать. Хотя и банковские сети ломают.
пункт "3"- имелось ввиду СВОЮ сим-карту, т.е. злоумышленника. Далее см. пост 2. в теме
Очень даже не каждая электросеть может похвастсться установленной в каждой подстанции сигнализацией.
Если стоит GSM-сигализация, то взяв с собой GSM-глушилку, можно спокойно её пройти и никакие смс-ки никуда не уйдут

Мораль той басни такова. Если делать Smart IMS, то делать его надо на GPRS-каналах


Сразу видно плохо прочитали пост.
1.Ещё раз ,сеть у нас отдельная (для особых специалистов) 5-ть компьютеров просто соединены между собой и всё!!!!!.Так что ваши организации могут залесть в нашу сеть только через розетку 220 В.
2.На каждой подстанции организована сигнализация (Экономия на украденном оборудовании,бомжей,любопытных детей) основной канал wi-fi дополнительный GSM.
Диспетчер всё видит на мониторе, каждую подстанцию
3.Ящик в котором установлен роутер закрыт на замок, а роутер запломбирован.Для всего нужно время.Ради чего такой риск ,не понимаю.
4.Даже если у ВАС получится установить свою СИМку, в логах отобразится информация, что модем не дозвонился на эту ТП , а NMS покажет время когда пропала связь.
5.Дальше дело техники!!!!.
А теперь мораль: Не всё так просто ,как кажется!!!.И смысла не вижу ,риск огромный.



--------------------
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
MegaWolt
сообщение 19.12.2010, 13:26
Сообщение #48


Заглянувший
*

Группа: Пользователи
Сообщений: 84
Регистрация: 13.9.2010
Пользователь №: 19476



Цитата(yuoras @ 17.12.2010, 23:01) *
Сразу видно плохо прочитали пост.
1.Ещё раз ,сеть у нас отдельная (для особых специалистов) 5-ть компьютеров просто соединены между собой и всё!!!!!.Так что ваши организации могут залесть в нашу сеть только через розетку 220 В.
2.На каждой подстанции организована сигнализация (Экономия на украденном оборудовании,бомжей,любопытных детей) основной канал wi-fi дополнительный GSM.
Диспетчер всё видит на мониторе, каждую подстанцию
3.Ящик в котором установлен роутер закрыт на замок, а роутер запломбирован.Для всего нужно время.Ради чего такой риск ,не понимаю.
4.Даже если у ВАС получится установить свою СИМку, в логах отобразится информация, что модем не дозвонился на эту ТП , а NMS покажет время когда пропала связь.
5.Дальше дело техники!!!!.
А теперь мораль: Не всё так просто ,как кажется!!!.И смысла не вижу ,риск огромный.

А зачем Вам тогда wi-fi, если у Вас интернета нет. А если есть, то и залезть к Вам можно не через розетку 220В.

А всё ли так сложно? Зайдите на хакерский форум и дайте объявление. 200 баксов тому, кто вытащит с IP-адреса отправителя этого объявления с жёсткого дика файл xxx(имя лог-файла GSM канала за любой день)xxx.txt или информацию из него

Сообщение отредактировал MegaWolt - 19.12.2010, 16:24
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
yuoras
сообщение 19.12.2010, 18:22
Сообщение #49


=VIP=
**********

Группа: Модераторы
Сообщений: 1987
Регистрация: 13.12.2010
Из: Украина
Пользователь №: 20654



Цитата(MegaWolt @ 19.12.2010, 14:26) *
А зачем Вам тогда wi-fi, если у Вас интернета нет. А если есть, то и залезть к Вам можно не через розетку 220В.

А всё ли так сложно? Зайдите на хакерский форум и дайте объявление. 200 баксов тому, кто вытащит с IP-адреса отправителя этого объявления с жёсткого дика файл xxx(имя лог-файла GSM канала за любой день)xxx.txt или информацию из него

И вам читайте внимательней ,речь шла об охранной сигнализации на наших подстанциях,которая у организована по двум каналам связи Основной WI-FI дополнительный GSM.
Данная сигнализация никакого отношения не имеет к "Smart IMS", а для охраны объектов.
Вижу тут все такие хакеры, а вот AUI настроить то обращайтесь в тех поддержку.
Плочу 500 баксов вытяните с моего сервера на работе файл с RootRouter. icon_biggrin.gif


--------------------
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
MegaWolt
сообщение 19.12.2010, 22:54
Сообщение #50


Заглянувший
*

Группа: Пользователи
Сообщений: 84
Регистрация: 13.9.2010
Пользователь №: 19476



Цитата(yuoras @ 19.12.2010, 18:22) *
И вам читайте внимательней ,речь шла об охранной сигнализации на наших подстанциях,которая у организована по двум каналам связи Основной WI-FI дополнительный GSM.
Данная сигнализация никакого отношения не имеет к "Smart IMS", а для охраны объектов.
Вижу тут все такие хакеры, а вот AUI настроить то обращайтесь в тех поддержку.
Плочу 500 баксов вытяните с моего сервера на работе файл с RootRouter. icon_biggrin.gif

icon_biggrin.gif Деньги вперёд
Приезжайте со счётчиком Энергомеры, настроим через AIU, заодно и деньги привезёте icon_biggrin.gif
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
yuoras
сообщение 20.12.2010, 10:02
Сообщение #51


=VIP=
**********

Группа: Модераторы
Сообщений: 1987
Регистрация: 13.12.2010
Из: Украина
Пользователь №: 20654



Цитата(MegaWolt @ 19.12.2010, 23:54) *
icon_biggrin.gif Деньги вперёд
Приезжайте со счётчиком Энергомеры, настроим через AIU, заодно и деньги привезёте icon_biggrin.gif

За Энергомеру уже есть человек, поможет.А вот за взлом моего рабочего сервера,всё остаётся в силе!!!


--------------------
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
MegaWolt
сообщение 20.12.2010, 15:43
Сообщение #52


Заглянувший
*

Группа: Пользователи
Сообщений: 84
Регистрация: 13.9.2010
Пользователь №: 19476



Цитата(yuoras @ 20.12.2010, 10:02) *
За Энергомеру уже есть человек, поможет.А вот за взлом моего рабочего сервера,всё остаётся в силе!!!

icon_lol.gif Это была шутка), на криминале мы не специализируемся. Тем более за 500 боксов). Зачем у студентов хлеб отбирать?
Если у Вас действительно сервер с SIMS изолирован от локальной сети, где хоть один компьютер имеет доступ в интернет, то Вам хакерский взлом не страшен. А если нет и хотите чтобы Вас культурно взломали, а потом объяснили как это сделали и дали рекомендации по улучшению сетевой безопасности, то для этого специализированные конторы есть.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
yuoras
сообщение 22.12.2010, 23:53
Сообщение #53


=VIP=
**********

Группа: Модераторы
Сообщений: 1987
Регистрация: 13.12.2010
Из: Украина
Пользователь №: 20654



Цитата(MegaWolt @ 20.12.2010, 16:43) *
icon_lol.gif Это была шутка), на криминале мы не специализируемся. Тем более за 500 боксов). Зачем у студентов хлеб отбирать?
Если у Вас действительно сервер с SIMS изолирован от локальной сети, где хоть один компьютер имеет доступ в интернет, то Вам хакерский взлом не страшен. А если нет и хотите чтобы Вас культурно взломали, а потом объяснили как это сделали и дали рекомендации по улучшению сетевой безопасности, то для этого специализированные конторы есть.

Тут то и оно, студент на хлеб с маслом заработает!!!!.А теперь прочитайте внимательней ,что ВЫ написали!!!!!.
Если у Вас действительно сервер с SIMS изолирован от локальной сети, где хоть один компьютер имеет доступ в интернет, то Вам хакерский взлом не страшен
Я так понял с ваших слов,что мне надо подключить интернет к моему серверу и у меня будет самый безопасный сервер на планете Земля... icon_biggrin.gif icon_biggrin.gif icon_biggrin.gif

Сообщение отредактировал yuoras - 22.12.2010, 23:54


--------------------
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
MegaWolt
сообщение 23.12.2010, 9:41
Сообщение #54


Заглянувший
*

Группа: Пользователи
Сообщений: 84
Регистрация: 13.9.2010
Пользователь №: 19476



Цитата(yuoras @ 22.12.2010, 23:53) *
Тут то и оно, студент на хлеб с маслом заработает!!!!.А теперь прочитайте внимательней ,что ВЫ написали!!!!!.
Если у Вас действительно сервер с SIMS изолирован от локальной сети, где хоть один компьютер имеет доступ в интернет, то Вам хакерский взлом не страшен
Я так понял с ваших слов,что мне надо подключить интернет к моему серверу и у меня будет самый безопасный сервер на планете Земля... icon_biggrin.gif icon_biggrin.gif icon_biggrin.gif

icon_surprised.gif
А если так?:
Вам хакерский взлом не страшен, если у Вас сервер с SIMS изолирован от локальной сети, в которой хоть один компьютер имеет доступ в интернет
icon_biggrin.gif

P.S. С прошедшим днём энергетика!) beer.gif

Сообщение отредактировал MegaWolt - 23.12.2010, 16:37
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Гость_Ггоять_*
сообщение 18.3.2011, 12:36
Сообщение #55





Гости






Цитата(yuoras @ 20.12.2010, 10:02) *
А вот за взлом моего рабочего сервера,всё остаётся в силе!!!

К АСКУЭ вопрос защиты сервера отношения не имеет. Изменить показания счётчиков невозможно. Взломать защиту MS Sql крайне затруднительно.
Открытым предлагаю оставить и вопрос взлома кода ДНК...


Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Anatoli
сообщение 21.3.2011, 1:56
Сообщение #56


=VIP=
**********

Группа: Пользователи
Сообщений: 1306
Регистрация: 23.9.2006
Из: Киевская обл
Пользователь №: 6893



в той канторе где раньше работал связь с ПС была через радиомодемы на частотах 70 см диапазона, здесь было телеметрия и телеуправление, также комерческие данные по фидерам, и паралельно были ЖСМ модемы, которые раз в сутки сливали инфу со счётчиков с буфера контроллера (октагон). Инфа с 110 ПС по локалке и дальше радорелейка. Учитывая растояние от ПС до центра (40 км в одну сторону) то пока прийдёт сигнал и на него отреагирует ОВБ в ночной смене, то не токо симку можно унести, а и половину оборудования ПС. На одной ПС за ноч с выключателя МКП110 слили 9 тонн масла, и никого не нашли, а Вы про симку разговариваете.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
MegaWolt
сообщение 28.3.2011, 10:16
Сообщение #57


Заглянувший
*

Группа: Пользователи
Сообщений: 84
Регистрация: 13.9.2010
Пользователь №: 19476



Цитата(Ггоять @ 18.3.2011, 12:36) *
К АСКУЭ вопрос защиты сервера отношения не имеет. Изменить показания счётчиков невозможно. Взломать защиту MS Sql крайне затруднительно.
Открытым предлагаю оставить и вопрос взлома кода ДНК...

Для всех кто тему не читал, а пытается сразбегу что-то умное написать поясняю:
Логи с телефонными номерами находятся не в SQL, а в текстовом файле
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Alfaion
сообщение 5.4.2012, 1:13
Сообщение #58


Заглянувший
*

Группа: Новые пользователи
Сообщений: 4
Регистрация: 4.4.2012
Из: Белгород
Пользователь №: 26796



А вот интересно, у нас в городе это АСКУЭ реализовано в виде счетчиков "Нейрон" и УСПД на подстанциях.Как они там дальше инфу гонят, я не знаю, да и неинтересно это.Интересно вот, что: счетчик передаёт информацию к УСПД через PLC-модем по нулевому проводу (А может и по другим тоже)По крайней мере в щитовых многоэтажек других проводов навроде Ethernet я не видал.Да и на фасадах зданий ничего подобного около счетчика не заметно.Интересно, а может просто этот канал передачи забить помехами.Например собрать какой нибудь широкополосный генератор и подключить в розетку дома. Возможно ли это?

На фото виден номер телефона написанный от руки на GSM модеме.
Фотка с сайта производителей этих "Нейронов"
Эскизы прикрепленных изображений
Прикрепленное изображение
 
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения
Sinus
сообщение 5.4.2012, 2:17
Сообщение #59


=VIP=
**********

Группа: Пользователи
Сообщений: 2646
Регистрация: 30.4.2011
Из: Дальневосточные берега РФ
Пользователь №: 22651



Информация в "центр" передается по GPRS , еще помоему есть возможность SMS, и протоколы проводного тырнета. У нас в основном GPRS.
Вернуться в начало страницы
Вставить ник
+Ответить с цитированием данного сообщения

3 страниц V  < 1 2 3
Быстрый ответДобавить ответ в эту темуОткрыть тему
3 чел. читают эту тему (гостей: 3, скрытых пользователей: 0)
Пользователей: 0


 



RSS Текстовая версия Сейчас: 22.2.2025, 19:28
Rambler's Top100     
Стиль от Desi.Ru - сайты и домены