Показать сообщение отдельно
Непрочитано 02.10.2010, 09:22   #22
i_vladislav
Мужской Новенький
 
Регистрация: 01.10.2010
В целом - согласен с Pijone. Но судя по описанию на Symantec вирус подменяет библиотеку s7otbxdx.dll, которая входит в состав и STEP7 и WINCC и через нее внедряет код в PLC в OB1 и OB31. Правда, считаю необходимым заметить, НЕ ВНЕДРЯЕТ, А ПЫТАЕТСЯ ВНЕДРИТЬ! Так как у Siemens-a на PLC есть аппаратно-программные средства для защиты программного кода 1. ключик переключатель режимов (run, run-p, st, mres) и в режиме run изменение программного кода запрещено. 2. ввод пароля для доступа к коду ДАЖЕ ДЛЯ ЧТЕНИЯ (защита авторских прав).
Таким образом, думаю, заражение PLC возможно только на этапе отладки кода.
А переход PLC в STOP в некоторый особо неприятный момент может привести к ОЧЧЧЕНЬ НЕПРИЯТНЫМ последствиям. Например, идет какой-нибудь тех-процесс остановка которого может привести к серьезной аварии. И БОЛЬШОЙ рубильник не поможет, так как надо не остановить процесс, а, наоборот, ПРОДОЛЖИТЬ его!

Последний раз редактировалось i_vladislav; 02.10.2010 в 09:33.
i_vladislav вне форума  
Ответить с цитированием