Frostbyte10 hibák, veszélyben az élelmiszerláncok hűtői

A világ legnagyobb szupermarketeiben és hűtőházaiban közel tízezer Copeland vezérlő működik, amelyek most tíz kritikus sérülékenység miatt kerültek veszélybe. Ezeket Frostbyte10-nek nevezik, és az E2, illetve E3 típusú szabályzókat érintik, amelyek a hűtéstechnikai egységek, kondenzátorok, hűtőkamrák, HVAC- és világítási rendszerek felügyeletét látják el. Három hiba a legsúlyosabb kategóriába sorolható. Az Armis nevű biztonsági cég fedezte fel a problémákat, amelyeket bejelentett a gyártónak – azóta elérhetőek a biztonsági frissítések. A régebbi E2 sorozat támogatása októberben véget ért, ezért célszerű a korszerűbb E3-ra áttérni. Minden biztonsági rést a 2.31F01-es szoftverrel lehet befoltozni, és erősen ajánlott a gyors frissítés.

Külön figyelmet érdemel

A hibák kombinálásával egy támadó akár távolról, azonosítás nélkül, teljes rendszergazdai jogosultságot is szerezhet a vezérlőn – ez óriási kockázatot jelent az ellátásban és az élelmiszerlánc biztonságában. Az Amerikai Kiberbiztonsági Ügynökség (CISA) is sürgős figyelmeztetést adott ki: minden érintettnek azonnal frissítenie kell. Bár egyelőre nem tudni arról, hogy a hibákat a valóságban már kihasználták volna, a Copeland rendszerek elterjedtsége miatt könnyen célponttá válhatnak akár állami hackercsoportok, akár zsarolóvírus-bűnbandák számára. A logika egyszerű: aki képes leállítani hűtött élelmiszerraktárakat, az könnyedén kicsikarhat magas váltságdíjat, vagy komoly ellátási zavarokat idézhet elő.

Tíz hiba, temérdek gond

A Frostbyte10 hibák között található törölhetetlen adminisztrátori fiók (9,3 pont), feltörhető hitelesítés (hash megszerzése után hozzáférhető), tetszőleges fájlolvasás vagy -feltöltés utáni állandó hozzáférés, privilégiumemelés (felhasználói adatok és jelszóhash-ek kiolvashatók), XSS támadás, szolgáltatásmegtagadás (folyamatos összeomlás), rejtett API-hívásokkal SSH engedélyezése, gyári root-jelszó kiszámítható indításkor, aláírás nélküli firmware telepítése, valamint az E2 egyedi protokolljának támadhatósága – ezek mind élelmiszerek tucatjait tároló, tízezres nagyságrendű hűtőrendszer épségét veszélyeztetik. Különösen problémás, hogy több esetben már egyetlen admin-hozzáféréssel, vagy akár anélkül is támadható a rendszer.

Mindezek ellenére

Eddig nem érkezett jelentés valós támadásról, de a támadási felület hatalmas, és az MI-alapú támadóeszközök megjelenésével a veszély tovább nő. A naprakész firmware biztosítja a védelmet, de a támogatott hardverek cseréje, az E2 eszközök lecserélése elengedhetetlen. A tíz hibát három kiemelt súlyosságú CVE azonosítja, és az egész élelmiszer-ellátási láncban zavart okozhat egy sikeres támadás.


Következésképpen

A Frostbyte10 hibák hosszú távú kockázatot jelentenek minden olyan vállalatnál, ahol Copeland E2 vagy E3 felügyeli a hűtő- és épületrendszereket. Az azonnali javítás, illetve a régi vezérlők cseréje mérsékelheti az ellátási lánc szétesésének esélyét. Ez most nem választás kérdése, hanem létfontosságú: hűtés nélkül nincs élelmiszerbolt.

2025, adminboss, it.slashdot.org alapján


Legfrissebb posztok

Az új Philips Hue lámpák közvetlenül támogatják a Mattert?

MA 22:51

Az új Philips Hue lámpák közvetlenül támogatják a Mattert?

Az új Philips Hue izzók hamarosan közvetlenül is támogatni fogják a Matter protokollt, ami forradalmi változást hozhat az okosotthonok világában. Eddig a Hue eszközöket csak a Hue Bridge-en...

Az MI miatt nemcsak a kezdő állások, a karrierút is veszélyben

MA 22:27

Az MI miatt nemcsak a kezdő állások, a karrierút is veszélyben

🤖 Az MI forradalma alapjaiban alakítja át a munka világát. Nemcsak az alapszintű pozíciók kerülnek veszélybe – a klasszikus karrierlétra, amelyen keresztül fiatalok generációi juthattak fel a vállalati ranglétrán,...

A mesterséges intelligencia chatbotok veszélyes tanácsokat adhatnak öngyilkosság esetén

MA 22:03

A mesterséges intelligencia chatbotok veszélyes tanácsokat adhatnak öngyilkosság esetén

⚠ Az MI-chatbotok, mint a ChatGPT, a Google Gemini és az Anthropic Claude, aggasztó részletességgel válaszolnak az öngyilkossággal kapcsolatos, magas kockázatú kérdésekre – derült ki egy friss kutatásból. Ezek...

Az aranyszálas akupunktúra kockázatai: egy fájó térd titka

MA 21:51

Az aranyszálas akupunktúra kockázatai: egy fájó térd titka

Egy 65 éves dél-koreai nő évek óta szenvedett a térdízületi kopás (oszteoartritisz – osteoarthritis) fájdalmától és merevségétől. A hagyományos kezelések – fájdalomcsillapítók, gyulladáscsökkentők, szteroidinjekciók – nem segítettek rajta,...

Tíz éve van velünk az iPad Pro, jön ma az M5-ös modell?

MA 21:02

Tíz éve van velünk az iPad Pro, jön ma az M5-ös modell?

💻 Az Apple idén szeptemberre időzítette a soron következő nagy bejelentését, ahol mindenki új iPhone-okra és Apple Watch-ra számít – mégis, az elmúlt napok pletykái szerint akár egy új...

Az új iPhone Air nyomasztóan vékony lett

MA 20:52

Az új iPhone Air nyomasztóan vékony lett

Az Apple legfrissebb hardveres eseményén bemutatkozott az iPhone 17 széria, az iPhone Air, az AirPods Pro 3, valamint vadonatúj Apple Watch modellek is. Az új iPhone 17 modellek...

Az OpenAI visszahozta a hangot, amit mindenki követelt

MA 20:26

Az OpenAI visszahozta a hangot, amit mindenki követelt

🔊 Újabb fordulat az OpenAI-nál: miután komoly felháborodás övezte döntésüket, a ChatGPT-nél visszavonják az Alap hangmód (Standard Voice Mode) eltüntetését. Az eredeti terv az volt, hogy ezt egy sokkal...

Élet nyomaira bukkanhatunk a Titán tavaiban

MA 20:02

Élet nyomaira bukkanhatunk a Titán tavaiban

🌊 A NASA legújabb kutatásai szerint a Szaturnusz legnagyobb holdján, a Titánon olyan sejtszerű képződmények, úgynevezett vezikulák alakulhatnak ki természetes módon a folyékony szénhidrogéneket tartalmazó tavakban, amelyek az élet...

A zsarnoki főnökök ideje lejárt, ne vezess úgy, mint Trump vagy Musk

MA 19:52

A zsarnoki főnökök ideje lejárt, ne vezess úgy, mint Trump vagy Musk

💪 A hagyományos vezetői szerepkör régóta az erőt, a határozottságot és a dominanciát tekinti mintának, miközben a versengést és a kockázatvállalást túlhangsúlyozza – nem véletlen, hogy mindezeket a férfiassághoz...