7 июн. 2016 г.

О некоторых аспектах защиты информации в сфере АСУТП...

Пролетарии, как известно, любят защищать продукты своего труда. Тем более в такой бюджетной сфере, как АСУ ТП.
И что же делать, когда программное обеспечение вроде как есть, и вроде как работает (формально удовлетворяет требованиям ВАК ТЗ), но нам уже "требуица каректор", а хитрые программисты защитили ПО паролями, которые благополучно позабыли?
Сегодня подсмотрим забытые пароли на проект в Unity Pro XL (Schneider Electric).
Проект, защищенный паролями: на отдельные секции программы, на функциональные блоки (FB). Секции программы защищены одним паролем на всех, задающимся в свойствах проекта:
А найти его можно в одном :) из файлов проекта практически в виде plaintext:
 Пароль на FunctionBlock уже индивидуален, да и найти его труднее, все FB спрятались в одном файле, но пароль тоже в виде plaintext:
Все вышесказанное справедливо, если авторы не воспользовались соответствующими галочками шифрования паролей, иначе простой пароль выглядит совсем непросто:
Так что к защите важной информации надо подходить с ответственностью.


Комментариев нет:

Отправить комментарий