Frostbyte10 hibák, veszélyben az élelmiszerláncok hűtői

A világ legnagyobb szupermarketeiben és hűtőházaiban közel tízezer Copeland vezérlő működik, amelyek most tíz kritikus sérülékenység miatt kerültek veszélybe. Ezeket Frostbyte10-nek nevezik, és az E2, illetve E3 típusú szabályzókat érintik, amelyek a hűtéstechnikai egységek, kondenzátorok, hűtőkamrák, HVAC- és világítási rendszerek felügyeletét látják el. Három hiba a legsúlyosabb kategóriába sorolható. Az Armis nevű biztonsági cég fedezte fel a problémákat, amelyeket bejelentett a gyártónak – azóta elérhetőek a biztonsági frissítések. A régebbi E2 sorozat támogatása októberben véget ért, ezért célszerű a korszerűbb E3-ra áttérni. Minden biztonsági rést a 2.31F01-es szoftverrel lehet befoltozni, és erősen ajánlott a gyors frissítés.

Külön figyelmet érdemel

A hibák kombinálásával egy támadó akár távolról, azonosítás nélkül, teljes rendszergazdai jogosultságot is szerezhet a vezérlőn – ez óriási kockázatot jelent az ellátásban és az élelmiszerlánc biztonságában. Az Amerikai Kiberbiztonsági Ügynökség (CISA) is sürgős figyelmeztetést adott ki: minden érintettnek azonnal frissítenie kell. Bár egyelőre nem tudni arról, hogy a hibákat a valóságban már kihasználták volna, a Copeland rendszerek elterjedtsége miatt könnyen célponttá válhatnak akár állami hackercsoportok, akár zsarolóvírus-bűnbandák számára. A logika egyszerű: aki képes leállítani hűtött élelmiszerraktárakat, az könnyedén kicsikarhat magas váltságdíjat, vagy komoly ellátási zavarokat idézhet elő.

Tíz hiba, temérdek gond

A Frostbyte10 hibák között található törölhetetlen adminisztrátori fiók (9,3 pont), feltörhető hitelesítés (hash megszerzése után hozzáférhető), tetszőleges fájlolvasás vagy -feltöltés utáni állandó hozzáférés, privilégiumemelés (felhasználói adatok és jelszóhash-ek kiolvashatók), XSS támadás, szolgáltatásmegtagadás (folyamatos összeomlás), rejtett API-hívásokkal SSH engedélyezése, gyári root-jelszó kiszámítható indításkor, aláírás nélküli firmware telepítése, valamint az E2 egyedi protokolljának támadhatósága – ezek mind élelmiszerek tucatjait tároló, tízezres nagyságrendű hűtőrendszer épségét veszélyeztetik. Különösen problémás, hogy több esetben már egyetlen admin-hozzáféréssel, vagy akár anélkül is támadható a rendszer.

Mindezek ellenére

Eddig nem érkezett jelentés valós támadásról, de a támadási felület hatalmas, és az MI-alapú támadóeszközök megjelenésével a veszély tovább nő. A naprakész firmware biztosítja a védelmet, de a támogatott hardverek cseréje, az E2 eszközök lecserélése elengedhetetlen. A tíz hibát három kiemelt súlyosságú CVE azonosítja, és az egész élelmiszer-ellátási láncban zavart okozhat egy sikeres támadás.


Következésképpen

A Frostbyte10 hibák hosszú távú kockázatot jelentenek minden olyan vállalatnál, ahol Copeland E2 vagy E3 felügyeli a hűtő- és épületrendszereket. Az azonnali javítás, illetve a régi vezérlők cseréje mérsékelheti az ellátási lánc szétesésének esélyét. Ez most nem választás kérdése, hanem létfontosságú: hűtés nélkül nincs élelmiszerbolt.

2025, adminboss, it.slashdot.org alapján


Legfrissebb posztok

Az OpenAI visszahozta a hangot, amit mindenki követelt

MA 20:26

Az OpenAI visszahozta a hangot, amit mindenki követelt

🔊 Újabb fordulat az OpenAI-nál: miután komoly felháborodás övezte döntésüket, a ChatGPT-nél visszavonják az Alap hangmód (Standard Voice Mode) eltüntetését. Az eredeti terv az volt, hogy ezt egy sokkal...

Élet nyomaira bukkanhatunk a Titán tavaiban

MA 20:02

Élet nyomaira bukkanhatunk a Titán tavaiban

🌊 A NASA legújabb kutatásai szerint a Szaturnusz legnagyobb holdján, a Titánon olyan sejtszerű képződmények, úgynevezett vezikulák alakulhatnak ki természetes módon a folyékony szénhidrogéneket tartalmazó tavakban, amelyek az élet...

A zsarnoki főnökök ideje lejárt, ne vezess úgy, mint Trump vagy Musk

MA 19:52

A zsarnoki főnökök ideje lejárt, ne vezess úgy, mint Trump vagy Musk

💪 A hagyományos vezetői szerepkör régóta az erőt, a határozottságot és a dominanciát tekinti mintának, miközben a versengést és a kockázatvállalást túlhangsúlyozza – nem véletlen, hogy mindezeket a férfiassághoz...

Csúcsdizájn és mesterséges intelligencia: Ezt tudja az új Google Gemini hangszóró!

MA 19:26

Csúcsdizájn és mesterséges intelligencia: Ezt tudja az új Google Gemini hangszóró!

🔈 Első pillantásra is feltűnő volt a Google legutóbbi Pixel-bemutatóján egy új, eddig ismeretlen okoshangszóró, amely nemcsak hogy létezik, de már négy trendi színben (élénkpiros, világoszöld, fekete és fehér)...


MA 18:51

Az Apple okosórái most már a vérnyomásodra is figyelnek

Az Apple új okosóra-szériái, a Watch Series 11 (157 000 Ft), az Ultra 3 (314 000 Ft) és az SE 3 (98 000 Ft) fontos egészségügyi és okos...

Fertőzött lett több milliárd letöltésű npm csomag, sokakat érinthet

MA 18:02

Fertőzött lett több milliárd letöltésű npm csomag, sokakat érinthet

🔴 Nem elhanyagolható tény, hogy egy jelentős ellátási lánc elleni támadás rázta meg a JavaScript-közösséget: hackerek több mint 2,6 milliárd heti letöltéssel rendelkező npm-csomagot fertőztek meg, miután sikeresen feltörték...

Az MI-robotok mindent felfalnak, veszélybe kerül az internet

MA 17:52

Az MI-robotok mindent felfalnak, veszélybe kerül az internet

🤖 Az internet működésének egyik alappillére a webes keresőrobotok munkája, ám a mesterséges intelligencia (MI) alapú webrobotok szinte felfalják a világhálót. Fontos tényező, hogy ma már egyre inkább ezek...

Az ausztrál gazdaság meglódult – de meddig tart ez?

MA 17:01

Az ausztrál gazdaság meglódult – de meddig tart ez?

📈 Ausztrália gazdasága váratlanul gyors növekedést mutatott az év második negyedévében: a GDP 1,8%-kal nőtt az előző évhez képest, ami meghaladta a közgazdászok 1,6%-os várakozásait, és jelentősen felülmúlta az...

Az Apple szeptember 9-én új korszakot ígér

MA 16:51

Az Apple szeptember 9-én új korszakot ígér

🚀 Szeptember 9-én tartja következő nagyszabású eseményét az Apple, ahol új iPhone-modellek, órák és más innovatív eszközök érkezésére számíthatunk. Az eseményt a cupertinói Steve Jobs Színházban (Steve Jobs Theater)...