Unsichere Software für sicheren Zugang zum Flughafen-Netzwerk
Aloha,
ich dachte mir, nur hier auf der Plattform versteht man die Ironie folgendes Sachverhaltes:
Bei der Gesellschaft des Berliner Flughafens ist man jetzt in der Phase, dass man externe Dienstleister in deren Firmennetzwerk über eine VPN-Technik verbindet, deren Hersteller seit Jahren insolvent ist (und nicht mehr existiert).
VPN-Client des ehem. Unternehmens wird dann als "aktuelle Version auf CD" ausgeliefert. Kann man sich nicht ausdenken, herrlich. (ich schreibe jetzt mal sicherheitshalber nicht die insolvente Firma dazu)
Wenn man nicht wüsste, dass man über diese Zugänge dann auf Steuerungs- und Pumpenanlagen u.a. kommt, um diese direkt zu schalten und außerbetriebzunehmen ... man muss als Externer aber sogar dafür monatlich löhnen :D
Quelle: Habe ich gerade als Papier vor mir liegen, weil ich die Nutzungsbedingungen-Formulare ausfüllen muss :D
Wurde bestimmt 2010 so geplant und jetzt umgesetzt. Ach, der Flughafen, ich könnte euch Geschichten erzählen ... :D
ich dachte mir, nur hier auf der Plattform versteht man die Ironie folgendes Sachverhaltes:
Bei der Gesellschaft des Berliner Flughafens ist man jetzt in der Phase, dass man externe Dienstleister in deren Firmennetzwerk über eine VPN-Technik verbindet, deren Hersteller seit Jahren insolvent ist (und nicht mehr existiert).
VPN-Client des ehem. Unternehmens wird dann als "aktuelle Version auf CD" ausgeliefert. Kann man sich nicht ausdenken, herrlich. (ich schreibe jetzt mal sicherheitshalber nicht die insolvente Firma dazu)
Wenn man nicht wüsste, dass man über diese Zugänge dann auf Steuerungs- und Pumpenanlagen u.a. kommt, um diese direkt zu schalten und außerbetriebzunehmen ... man muss als Externer aber sogar dafür monatlich löhnen :D
Quelle: Habe ich gerade als Papier vor mir liegen, weil ich die Nutzungsbedingungen-Formulare ausfüllen muss :D
Wurde bestimmt 2010 so geplant und jetzt umgesetzt. Ach, der Flughafen, ich könnte euch Geschichten erzählen ... :D
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 625158
Url: https://administrator.de/contentid/625158
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
11 Kommentare
Neuester Kommentar
Das ist ein Klassiker für Heise (ct') und solltest du über deren Whistleblower Zugang mal anonym zu schicken.
https://www.heise.de/investigativ/
Sollte das wirklich stimmen ist das für eine Flughafen Infrastruktur ein absolutes Unding.
https://www.heise.de/investigativ/
Sollte das wirklich stimmen ist das für eine Flughafen Infrastruktur ein absolutes Unding.
Beim Flughafen gibt es Türen, dahinter befindet sich eine Wand - aber mit Ausstemmung für die Türklinke.
Und drüber ist dann wahrscheinlich ein "Notausgang" Schild angebracht? Oder befindet sich dort ein "Notfall-Presslufthammer" um das im Gefahrenfall zu öffnen?
Defintiv ein Fall für Heise. Aber auch hier sollte deine Anonymität dann sicher sein.
Buc
S7 im Netzwerk erreichbar oder wie muss man sich das vorstellen?
Wäre schon krass, wenn das so ist.
Dann wäre ich mit meinem FieldPG wohl zum Terror befähigt!
Der Schutz einer SPS ist sehr sehr wichtig.
Dann wäre ich mit meinem FieldPG wohl zum Terror befähigt!
Der Schutz einer SPS ist sehr sehr wichtig.
Ich will's ja nicht glauben.