![]() Слабые места систем АСКУЭ , Счётчики, УСПД, ПО |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() Слабые места систем АСКУЭ , Счётчики, УСПД, ПО |
Гость_Elektronik_* |
![]() ![]()
Сообщение
#1
|
Гости ![]() |
Предлагаю уважаемому сообществу обсудить слабые места и способы их устранения в системах АИИС КУЭ в данной теме.
|
![]() |
|
|
Гость_Гость_* |
![]()
Сообщение
#2
|
Гости ![]() |
Система "Smart IMS" в Российском варианте изготовления больше известная как "Матрица". Организация связи в системе реализована по следующим правилам: счётчики с PLC-модемами подчиняются Роутеру (он же маршрутизатор, он же УСПД) устанавливаемому в тр-рной подстанции по 0,4кВ. Роутер подчиняется серверу верхнего уровня. Передаваемые данные зашифрованы 128-битным ключом и перехватив их расшифровать всё равно не получится, по крайней мере о таких случаях пока неизвестно. (Подробное описание на сайте производителя www.el-matrix.ru) Всё казалось бы здорово, но есть одно но.
GSM-связь, реализованная через CSD- На симках подключается услуга передача данных и факсов по голосовым каналам связи, скорость 9600. Это самый распространённый вариант передачи данных на верхний уровень практически во всех системах АСКУЭ. Зная номер симки, установленной в роутере (УСПД) и имея своё ПО "верхнего уровня" буквально с после 3-го звонка на роутер, когда счётчики автоматически отдадут "верхнему уровню" свои цифровые паспорта, система в Ваших руках. Дальше всё зависит от фантазии "имеющего". Можно двумя кликами мыши послать широковещательную команду на отключение встроенным контакторам всех и каждого счётчиков прямого включения не взирая на категорию потребителя, установить свой тарифный план с ночным тарифом с 18:00 до 10:00 например, снять/установить ограничения по току/мощности и т.п. Проблема как заполучить номер на который звонить по большому счёту не проблема. Как вариант -через интернет. Если учесть, что обслуживающие АСКУЭ специалисты в электросетях больше электрики чем профессиональные ИТ-специалисты, совершенно не сложно проникнуть на сервер, как правило работающий в одноранговой сети, Кербероса с АктивДирректори не знающей. Организация сетевой информационной безопасности в лучшем случае там реализована установкой антивируса. На сервере, в рабочей папке программы RootRouter, есть текстовый ЛОГ-файл куда пишется история звонков головного модема с номерами телефонов всех роутеров естественно. Он то и нужен. Другой вариант, тупо проникнуть в нужную подстанцию и вынуть на 5 минут СИМку из маршрутизатора, вставить в мобильник и определить номер. Пин-код, как правило, на таких симках отключен. В случае с "Матрицей" выход есть. У "Smart IMS" есть ещё один, более сложный, способ организации связи. Через GPRS. Роутеры программируются в режим работы по GPRS и на входящие звонки по голосовой связи просто не реагируют. Ежеминутно роутеры сами обращаются к серверу верхнего уровня, сообщая свой текущий IP (полученный от DHCP-сервера сотового оператора). Вклиниться в такой плотный трафик и перевести информационный поток на другой "верхний уровень" просто не получится, в отличии от GSM-CSD сеансов связи, проводимых как правило раз в сутки по несколько минут. Ещё одно преимущество заключается в том что стоимость GPRS трафика многократно ниже стоимости GSM-CSD, тарификация осуществляется по объёму переданной информации, а не по времени соединения. А это несколько мегабайт в месяц с одного маршрутизатора. |
![]() |
|
Гость_Elektronik_* |
![]()
Сообщение
#3
|
Гости ![]() |
Получается что зная телефонный номер симки в любую систему можно проникнуть, если она работает через голосовую связь?
|
![]() |
|
Гость_Гость_* |
![]()
Сообщение
#4
|
Гости ![]() |
Детсад. У оператора GSM связи фиксируются входящий номер, и звонок на УСПД возможен только с определённого номера.
|
![]() |
|
|
Гость_Elektronik_* |
![]()
Сообщение
#5
|
Гости ![]() |
А если в УСПД свою симку вставить? На часок)
|
![]() |
|
Гость_yuoras_* |
![]()
Сообщение
#6
|
Гости ![]() |
Система "Smart IMS" в Российском варианте изготовления больше известная как "Матрица". Организация связи в системе реализована по следующим правилам: счётчики с PLC-модемами подчиняются Роутеру (он же маршрутизатор, он же УСПД) устанавливаемому в тр-рной подстанции по 0,4кВ. Роутер подчиняется серверу верхнего уровня. Передаваемые данные зашифрованы 128-битным ключом и перехватив их расшифровать всё равно не получится, по крайней мере о таких случаях пока неизвестно. (Подробное описание на сайте производителя www.el-matrix.ru) Всё казалось бы здорово, но есть одно но. GSM-связь, реализованная через CSD- На симках подключается услуга передача данных и факсов по голосовым каналам связи, скорость 9600. Это самый распространённый вариант передачи данных на верхний уровень практически во всех системах АСКУЭ. Зная номер симки, установленной в роутере (УСПД) и имея своё ПО "верхнего уровня" буквально с после 3-го звонка на роутер, когда счётчики автоматически отдадут "верхнему уровню" свои цифровые паспорта, система в Ваших руках. Дальше всё зависит от фантазии "имеющего". Можно двумя кликами мыши послать широковещательную команду на отключение встроенным контакторам всех и каждого счётчиков прямого включения не взирая на категорию потребителя, установить свой тарифный план с ночным тарифом с 18:00 до 10:00 например, снять/установить ограничения по току/мощности и т.п. Проблема как заполучить номер на который звонить по большому счёту не проблема. Как вариант -через интернет. Если учесть, что обслуживающие АСКУЭ специалисты в электросетях больше электрики чем профессиональные ИТ-специалисты, совершенно не сложно проникнуть на сервер, как правило работающий в одноранговой сети, Кербероса с АктивДирректори не знающей. Организация сетевой информационной безопасности в лучшем случае там реализована установкой антивируса. На сервере, в рабочей папке программы RootRouter, есть текстовый ЛОГ-файл куда пишется история звонков головного модема с номерами телефонов всех роутеров естественно. Он то и нужен. Другой вариант, тупо проникнуть в нужную подстанцию и вынуть на 5 минут СИМку из маршрутизатора, вставить в мобильник и определить номер. Пин-код, как правило, на таких симках отключен. В случае с "Матрицей" выход есть. У "Smart IMS" есть ещё один, более сложный, способ организации связи. Через GPRS. Роутеры программируются в режим работы по GPRS и на входящие звонки по голосовой связи просто не реагируют. Ежеминутно роутеры сами обращаются к серверу верхнего уровня, сообщая свой текущий IP (полученный от DHCP-сервера сотового оператора). Вклиниться в такой плотный трафик и перевести информационный поток на другой "верхний уровень" просто не получится, в отличии от GSM-CSD сеансов связи, проводимых как правило раз в сутки по несколько минут. Ещё одно преимущество заключается в том что стоимость GPRS трафика многократно ниже стоимости GSM-CSD, тарификация осуществляется по объёму переданной информации, а не по времени соединения. А это несколько мегабайт в месяц с одного маршрутизатора. Уважаемый,вы что думаете что в облах одни дураки работают?. 1.На счёт СИМок, практически у всех облов СИМки контрактные, то есть входящие звонки принимает только с определённых СИМок енергокомпании, остальным доступ запрещён! 2.По поводу сервера, у нас даже админы енергокомпании не видят сервер(отделён другой подсетью+фаерволд+антивирусник и никакого инета на нём)все права строго разделенны между нами. 3.На счёт вынуть карточку и посмотреть номер тоже не проходит нужен ПИН код.Ну и на всех наших подстанциях установлена сигнализация. Так что ваши лазейки детский лепет!!!!!!!!!!!!!! |
![]() |
|
![]()
Сообщение
#7
|
|
![]() =VIP= ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 22972 Регистрация: 12.7.2009 Из: Вологодская область Пользователь №: 14996 ![]() |
даже если нет сигнализации, то вам понадобится как минимум ломик, шоб попасть на ТП, тем более если Вы даже вынете симку, то это увидит сразу персонал компании
Сообщение отредактировал с2н5он - 16.5.2010, 15:20 -------------------- интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
|
![]() |
|
|
![]()
Сообщение
#8
|
|
![]() =VIP= ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователи Сообщений: 2589 Регистрация: 26.1.2005 Из: Санкт-Петербург Пользователь №: 2252 ![]() |
В GSM-модеме ПИН-код симки отключен. Только какой прок от знания номера? Даже если проникнуть в систему по модему, ничего изменить там нельзя. Максимум что сделаете, это снимите показания счетчиков. А изменение параметров, отключение и т.п. функции доступны только при прямом контакте с УСПД или счетчиком через ИК-порт или RS-232.
-------------------- Лучший способ получить ответ на форуме, это не задать вопрос, а написать неправильный ответ
|
![]() |
|
![]()
Сообщение
#9
|
|
Посетитель ![]() ![]() Группа: Пользователи Сообщений: 114 Регистрация: 29.12.2009 Из: Калужская область Пользователь №: 16727 ![]() |
даже если нет сигнализации, то вам понадобится как минимум ломик, шоб попасть на ТП, тем более если Вы даже вынете симку, то это увидит сразу персонал компании Не сразу, мастера АСКУЭ работают с 8 до 17. А в остальном согласен с верхним постом. Все изменения либо через ИК-порт, либо УСПД, либо АРМ мастера АСКУЭ. |
![]() |
|
![]()
Сообщение
#10
|
|
![]() =VIP= ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 22972 Регистрация: 12.7.2009 Из: Вологодская область Пользователь №: 14996 ![]() |
Не сразу, мастера АСКУЭ работают с 8 до 17. может не везде, но у нас ведет контроль и ОДС, а это уже круглосуточно -------------------- интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
|
![]() |
|
|
![]()
Сообщение
#11
|
|
Посетитель ![]() ![]() Группа: Пользователи Сообщений: 114 Регистрация: 29.12.2009 Из: Калужская область Пользователь №: 16727 ![]() |
|
![]() |
|
![]()
Сообщение
#12
|
|
![]() =VIP= ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 22972 Регистрация: 12.7.2009 Из: Вологодская область Пользователь №: 14996 ![]() |
ОДС контролирует АСКУЭ в ТП 10/0,4кВ? Ну вы шагаете впереди России всей! ![]() ОДС контролирует работу оборудования при помощи АСКУЭ -------------------- интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
|
![]() |
|
![]()
Сообщение
#13
|
|
Посетитель ![]() ![]() Группа: Пользователи Сообщений: 114 Регистрация: 29.12.2009 Из: Калужская область Пользователь №: 16727 ![]() |
|
![]() |
|
![]()
Сообщение
#14
|
|
Заглянувший ![]() Группа: Пользователи Сообщений: 77 Регистрация: 20.11.2007 Из: Кременчуг Пользователь №: 9857 ![]() |
|
![]() |
|
![]()
Сообщение
#15
|
|
![]() =VIP= ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 22972 Регистрация: 12.7.2009 Из: Вологодская область Пользователь №: 14996 ![]() |
Не надо рассказывать о том, что ТП 10/0,4 находятся постоянно под опросом, не смешите людей. смотря какой способ связи - если радиосвязь, то да, т.к. она дешевая -------------------- интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
|
![]() |
|
![]()
Сообщение
#16
|
|
Посетитель ![]() ![]() Группа: Пользователи Сообщений: 114 Регистрация: 29.12.2009 Из: Калужская область Пользователь №: 16727 ![]() |
Ну не постоянно, но скажем раз в 30 минут это точно. Раз в 30 минут данные со счетчиков поступают в УСПД, хотя интервал можно и сократить. А опрос подстанций происходит обычно раз в сутки, хотя опрос можно делать в любое время. смотря какой способ связи - если радиосвязь, то да, т.к. она дешевая Работая в эксплуатации, монтаже и наладке систем АСКУЭ, в сетях ОАО "Калугаэнерго" и ОАО "МГЭСК" (Мосэнерго) как на ПС 220/110/10 так и ТП 10/0,4 других способов связи я не видел. Потому и говорю, что вскрыть ТП и на часок вынуть симку, незаметно, в принципе можно, но внести изменения - дудки. |
![]() |
|
![]()
Сообщение
#17
|
|
![]() =VIP= ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 22972 Регистрация: 12.7.2009 Из: Вологодская область Пользователь №: 14996 ![]() |
смотря какой способ связи - если радиосвязь, то да, т.к. она дешевая не то ляпнул, хотел сказать безлимитка, например у мегафона и можно держать постоянную связь, так что стырить не получиться -------------------- интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
|
![]() |
|
![]()
Сообщение
#18
|
|
Посетитель ![]() ![]() Группа: Пользователи Сообщений: 114 Регистрация: 29.12.2009 Из: Калужская область Пользователь №: 16727 ![]() |
Уважаемый, да как же еще говорить, что круглосуточный контроль ТП 10/0,4 ОДСом, при помощи АСКУЭ, это пока из области фантастики и требует огромных финансовых вливаний (компьютеры, сервера и всякая IT-шная муть). Я извиняюсь, но мне смутно верится, что Вологда переплюнула столицу. На ПС 35/10 и выше сам факт проникновения под большим вопросом, а ТП ночью, по-тихому, вскрыть можно. У нас в городе детишки себе каморку в РУ-0,4кВ 4ТО-2х630 устроили, и тусовались там, пока одному из них не приспичило за две шины схватиться. О внесении каких бы то нибыло изменений, при вытащенной симке, см. пост 8.
|
![]() |
|
![]()
Сообщение
#19
|
|
Заглянувший ![]() Группа: Пользователи Сообщений: 77 Регистрация: 20.11.2007 Из: Кременчуг Пользователь №: 9857 ![]() |
Уважаемый, да как же еще говорить, что круглосуточный контроль ТП 10/0,4 ОДСом, при помощи АСКУЭ, это пока из области фантастики и требует огромных финансовых вливаний (компьютеры, сервера и всякая IT-шная муть). Я извиняюсь, но мне смутно верится, что Вологда переплюнула столицу. На ПС 35/10 и выше сам факт проникновения под большим вопросом, а ТП ночью, по-тихому, вскрыть можно. Цитата(-Инспектор-) Раз в 30 минут данные со счетчиков поступают в УСПД, хотя интервал можно и сократить. А опрос подстанций происходит обычно раз в сутки, хотя опрос можно делать в любое время. Получается что нет ничего сложного в организациия опроса когда угодно, и сколь угодно часто? так где же тут фантастика? |
![]() |
|
![]()
Сообщение
#20
|
|
![]() =VIP= ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модераторы Сообщений: 22972 Регистрация: 12.7.2009 Из: Вологодская область Пользователь №: 14996 ![]() |
Уважаемый, да как же еще говорить, что круглосуточный контроль ТП 10/0,4 ОДСом, при помощи АСКУЭ, это пока из области фантастики и требует огромных финансовых вливаний (компьютеры, сервера и всякая IT-шная муть). Я извиняюсь, но мне смутно верится, что Вологда переплюнула столицу. На ПС 35/10 и выше сам факт проникновения под большим вопросом, а ТП ночью, по-тихому, вскрыть можно. У нас в городе детишки себе каморку в РУ-0,4кВ 4ТО-2х630 устроили, и тусовались там, пока одному из них не приспичило за две шины схватиться. О внесении каких бы то нибыло изменений, при вытащенной симке, см. пост 8. не сказал сразу, речь идет об одной точке, что касается финансов, то оборудование одной точки, при созданном АРМ диспетчера максимум 50-100 т.р. -------------------- интереснее всего в этом вранье то, что оно враньё от первого до последнего слова
|
![]() |
|
![]() ![]() ![]() |
![]() |
Текстовая версия | Сейчас: 19.2.2025, 3:31 |
|
![]() |