Shikata Ga Nai

Private? There is no such things.

ShadanでSCADAシステムを検索してみた①

Hello there, ('ω')ノ

 

Shodanの恐ろしいところは。

WebインターフェイスをもったSCADAを見つけることができて。

SCADAというデバイスは、水処理や廃棄物処理、原子力発電プラントなどを制御して。

サイバーテロのターゲットとなりうるわけで。

Shodanで簡単に『SCADA』は見つけることができて。

 

f:id:ThisIsOne:20200308130431p:plain

 

 

もしくは、SCADAを見つけ出すには。

おそらく、modbusが502ポートで実行されているだろうから。

502ポートは、一般的なポート番号ではないので可能性が高く。

 

 

ちなみにSCADAやICS(産業用制御システム)の一般的な通信プロトコルは。

 

 

 

 

modbus:502

dnp:19999

dnp3:20000

fieldbus:1089-91

ethernet/IP:2222

etherCAT:34980

profinet:34962-64

 

f:id:ThisIsOne:20200308164935p:plain

 

このような検索をしていくとある水力発電所にアクセスできて。

この水力発電所の制御システムへのログイン画面が表示されたりと。

すると、水力発電所とサービスを提供する人と国に大損害を与える可能性もあって。

なので被害にあう前に警告を発して被害を食い止める必要があり。

 

 

Best regards, (^^ゞ