A világ legnagyobb szupermarketeiben és hűtőházaiban közel tízezer Copeland vezérlő működik, amelyek most tíz kritikus sérülékenység miatt kerültek veszélybe. Ezeket Frostbyte10-nek nevezik, és az E2, illetve E3 típusú szabályzókat érintik, amelyek a hűtéstechnikai egységek, kondenzátorok, hűtőkamrák, HVAC- és világítási rendszerek felügyeletét látják el. Három hiba a legsúlyosabb kategóriába sorolható. Az Armis nevű biztonsági cég fedezte fel a problémákat, amelyeket bejelentett a gyártónak – azóta elérhetőek a biztonsági frissítések. A régebbi E2 sorozat támogatása októberben véget ért, ezért célszerű a korszerűbb E3-ra áttérni. Minden biztonsági rést a 2.31F01-es szoftverrel lehet befoltozni, és erősen ajánlott a gyors frissítés.
Külön figyelmet érdemel
A hibák kombinálásával egy támadó akár távolról, azonosítás nélkül, teljes rendszergazdai jogosultságot is szerezhet a vezérlőn – ez óriási kockázatot jelent az ellátásban és az élelmiszerlánc biztonságában. Az Amerikai Kiberbiztonsági Ügynökség (CISA) is sürgős figyelmeztetést adott ki: minden érintettnek azonnal frissítenie kell. Bár egyelőre nem tudni arról, hogy a hibákat a valóságban már kihasználták volna, a Copeland rendszerek elterjedtsége miatt könnyen célponttá válhatnak akár állami hackercsoportok, akár zsarolóvírus-bűnbandák számára. A logika egyszerű: aki képes leállítani hűtött élelmiszerraktárakat, az könnyedén kicsikarhat magas váltságdíjat, vagy komoly ellátási zavarokat idézhet elő.
Tíz hiba, temérdek gond
A Frostbyte10 hibák között található törölhetetlen adminisztrátori fiók (9,3 pont), feltörhető hitelesítés (hash megszerzése után hozzáférhető), tetszőleges fájlolvasás vagy -feltöltés utáni állandó hozzáférés, privilégiumemelés (felhasználói adatok és jelszóhash-ek kiolvashatók), XSS támadás, szolgáltatásmegtagadás (folyamatos összeomlás), rejtett API-hívásokkal SSH engedélyezése, gyári root-jelszó kiszámítható indításkor, aláírás nélküli firmware telepítése, valamint az E2 egyedi protokolljának támadhatósága – ezek mind élelmiszerek tucatjait tároló, tízezres nagyságrendű hűtőrendszer épségét veszélyeztetik. Különösen problémás, hogy több esetben már egyetlen admin-hozzáféréssel, vagy akár anélkül is támadható a rendszer.
Mindezek ellenére
Eddig nem érkezett jelentés valós támadásról, de a támadási felület hatalmas, és az MI-alapú támadóeszközök megjelenésével a veszély tovább nő. A naprakész firmware biztosítja a védelmet, de a támogatott hardverek cseréje, az E2 eszközök lecserélése elengedhetetlen. A tíz hibát három kiemelt súlyosságú CVE azonosítja, és az egész élelmiszer-ellátási láncban zavart okozhat egy sikeres támadás.
Következésképpen
A Frostbyte10 hibák hosszú távú kockázatot jelentenek minden olyan vállalatnál, ahol Copeland E2 vagy E3 felügyeli a hűtő- és épületrendszereket. Az azonnali javítás, illetve a régi vezérlők cseréje mérsékelheti az ellátási lánc szétesésének esélyét. Ez most nem választás kérdése, hanem létfontosságú: hűtés nélkül nincs élelmiszerbolt.
2025, adminboss, it.slashdot.org alapján
Legfrissebb posztok
MA 21:34
👌 Most kapaszkodj meg, mert a Pixel 9a-val kapcsolatban végre jó hír érkezett: egyeseknél már megjelent a kikapcsolt képernyő mellett is működő ujjlenyomatos feloldás opciója...
MA 21:12
Vadonatúj MI-alapú funkciókkal bővült a Google TV, így a tévénézés mostantól egészen új értelmet nyer...
MA 21:02
💸 Ahogy a kriptovaluták egyre inkább belépnek a hagyományos pénzpiacokra, a nagy pénzügyi cégek is igyekeznek valamilyen módon jelen lenni ebben a világban...
MA 20:56
Amikor a kvantumszámítógépek egyre közelebb kerülnek a valósághoz, a jelenlegi titkosítási módszerek hamarosan elavulhatnak...
MA 20:23
Érdemes megvizsgálni, hogyan védhető a digitális magánélet a helymegosztó alkalmazások hasznossága mellett...
MA 20:13
Noha a Marsot általában kihűlt, halott világnak tartottuk, új bizonyítékok szerint a Tharsis nevű vulkánvidék mélyén komoly aktivitás zajlik, amely a bolygó forgását is felgyorsíthatja...
MA 20:02
A zenei platform elindította az Artist Profile Protection nevű opciót, amellyel a zenészek megelőzhetik, hogy véletlenül vagy szándékosan rossz profilokra kerüljenek fel a zenéik...
MA 19:58
Na most kapaszkodj, mert a Bandsintown végre teljes erőbedobással összeborult az Apple-lel: mostantól már az Apple Musicban is böngészheted kedvenc előadóid közelgő koncertjeit...
MA 19:46
Az internetes szólásszabadság ma egyre komolyabb veszélyben van. Számos ország kormányai mindent elkövetnek azért, hogy megakadályozzák lakosaikat az internet szabad használatában: nemcsak egyes oldalakat, hanem alapvetően magát a világhálót próbálják elérhetetlenné tenni...
MA 19:34
🔒 A Firefox legújabb, 149-es verziója egy teljesen új szintre emeli a böngészés biztonságát: a beépített, ingyenes VPN-funkcióval immár havi 50 GB adatforgalmat kap minden Mozilla-fiókkal rendelkező felhasználó...
MA 18:02
A Gap Inc., amelyhez olyan divatmárkák tartoznak, mint az Old Navy, a Gap, a Banana Republic és az Athleta, lehetővé teszi, hogy a vásárlók közvetlenül a Google Gemini alkalmazásán keresztül fejezzék be vásárlásaikat – anélkül, hogy elhagynák a platformot...
MA 17:56
Az Egyesült Államokban több mint 3200 iskolai körzetben használt Infinite Campus digitális diáknyilvántartó rendszert adatlopás érte, miután hackerek egy alkalmazott Salesforce-fiókjához fértek hozzá...
MA 17:45
Valami elképesztő született a laborban: szuperkondenzátor, amelyben a legújabb trükk a lignin-alapú, szuperporózus szén elektróda, amit egy teljesen új, fluorozott oldószeres elektrolittal turbóztak fel...
MA 17:34
Képzeld el, hogy miközben épp a koktélodat kortyolod, vagy a Netflixen lazulsz, a gépeden egy MI dolgozik tovább – és ez most már nem csak sci-fi, hanem valóság...
MA 17:24
A katari Ras Laffan Ipari Városban található folyékonyföldgáz-üzem, amely korábban a világ egyik legnagyobb LNG-előállító központja volt, teljesen leállította termelését az iráni légicsapások nyomán...
MA 17:12
🎵 Na most kapaszkodj, mert a Spotify új zsenialitással robbant be: itt a SongDNA, amivel szinte szétboncolhatod bármelyik kedvenc számodat!..
MA 17:03
Egyre több amerikai szembesül azzal, hogy az autóvásárlás már messze nem álom, hanem komoly anyagi teher...
MA 16:56
📱 Az iPhone valósággal forradalmasította az életünket, de igen, könyörgöm, néha már tényleg túl sok a telefonozás...
MA 16:46
Az Amazon önvezető járműveket fejlesztő leányvállalata, a Zoox, még idén elindítja robotaxi-szolgáltatását Austinban és Miamiban...
MA 16:34
🔬 Évtizedek óta nagy fejtörést okozott a kutatóknak, hogy a vörös óriáscsillagok felszínén miként jelennek meg olyan kémiai változások, amelyek eredetileg mélyen, a csillag belsejében keletkeztek...
MA 14:01
Vasárnap éjszaka az Air Canada Montrealból érkező gépe tragikus módon összeütközött egy tűzoltóautóval a New York-i LaGuardia repülőtér kifutópályáján...
MA 13:56
Valaki betört a BuddyBoss frissítési rendszerébe, és szó szerint tömegével fertőzött meg WordPress-oldalakat, amelyekre közösségi platformokat, tagsági oldalakat vagy e-learning-felületeket húztak...
MA 13:45
🔐 A holland pénzügyminisztériumot múlt héten kibertámadás érte, amelynek során illetéktelenek hozzáfértek a minisztérium néhány fontos informatikai rendszeréhez...
MA 13:34
💧 A klímaváltozás nemcsak erdőtüzeket és elszáradó termést okoz hanem a látványos hatásokon túl a mikroszkopikus világra is komolyan kihat...
MA 12:01
💻 Megemlíthető, hogy az Apple idén június 8–12. között rendezi meg éves Worldwide Developers Conference (WWDC) rendezvényét, amely immár online formában hozza össze a világ fejlesztőit egy hétre...
MA 11:45
🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...
MA 11:35
Most először sikerült a vegyészeknek olyan, eddig ismeretlen szerkezetű molekulát létrehozni, amely fél-Möbiusz-topológiával rendelkezik...
MA 11:23
Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...
MA 11:12
🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...