Vernetzte Akkuschrauber von Bosch-Rexroth leicht zu hacken

Table of Contents

Kürzliche Untersuchungen haben bedeutende Sicherheitslücken in den vernetzten Werkzeugen von Bosch Rexroth aufgezeigt, insbesondere beim NXA015S-36V-B, einem pneumatischen Drehmomentschlüssel oder Schrauber, der oft in der Automobilindustrie verwendet wird. Diese Schwachstellen könnten potenziell von Hackern ausgenutzt werden, um Ransomware-Angriffe zu starten oder Betriebsunterbrechungen zu verursachen.

Die Forschung von Nozomi Networks Labs hat über zwei Dutzend Schwachstellen in diesem Bosch-Werkzeug entdeckt, von denen die meisten die Verwaltungsanwendung des Betriebssystems NEXO-OS betreffen, einige sind auch mit Kommunikationsprotokollen für die Integration mit anderen Systemen wie SCADA und PLC verbunden. Diese Sicherheitslücken könnten es nicht authentifizierten Angreifern ermöglichen, die vollständige Kontrolle über das Gerät zu erlangen, was nicht nur Risiken in Form von Ransomware darstellt, sondern auch die potenzielle Veränderung kritischer Einstellungen wie Drehmomentwerte. Dies könnte zur Herstellung defekter Produkte oder sogar zu Sicherheitsrisiken führen.

Die Schwere dieser Schwachstellen wird dadurch unterstrichen, dass sie ohne Benutzerauthentifizierung ausgenutzt werden können und zu erheblichen finanziellen und rufschädigenden Schäden für die betroffenen Organisationen führen können. Diese Schwachstellen sind nicht nur auf das genannte Modell beschränkt, sondern könnten auch andere Geräte in der Rexroth Nexo Schrauber-Serie betreffen, einschließlich mehrerer NXA-, NXP- und NXV-Serien-Geräte.

Bosch Rexroth hat diese Probleme anerkannt und arbeitet an Patches zur Behebung dieser Schwachstellen, die bis Ende Januar 2024 veröffentlicht werden sollen. Das Unternehmen betont sein Engagement für Sicherheit und die Bedeutung von sofortigen Gegenmaßnahmen wie Updates, um hohe Sicherheitsstandards zu gewährleisten.

Gefundene Sicherheitsrisiken beim NXA015S-36V-B

die folgenden Typen von Sicherheitsrisiken wurden dabei identifiziert:

  • Use of Hard-coded Credentials (CWE-798)
  • Improper Authorization (CWE-285)
  • Improper Neutralization of Special Elements used in an SQL Command (‘SQL Injection’) (CWE-89)
  • Improper Limitation of a Pathname to a Restricted Directory (‘Path Traversal’) (CWE-22)
  • Stack-based Buffer Overflow (CWE-121)
  • Heap-based Buffer Overflow (CWE-122)
  • Use of Weak Credentials (CWE-1391)
  • Missing Authorization (CWE-862)
  • Improper Neutralization of Input During Web Page Generation (‘Cross-site Scripting’) (CWE-79)
  • Cross-Site Request Forgery (CSRF) (CWE-352)

Related Posts

Hacker nutzen Apache RocketMQ Server - Schwachstelle aus - jetzt updaten

Apache RocketMQ-Server waren Anfang 2024 Zielscheibe von Hackerangriffen, die eine Schwachstelle für Remotebefehlsausführung (CVE-2023-33246 und CVE-2023-37582) ausnutzten. Die Hacker haben hier leichtes Spiel, denn es gibt sogar eine Webseite mit einer Karten von angreifbaren Servern.

Read More

AirDrop - China kann nun mithören

Die chinesische Regierung hat behauptet, dass sie einen Weg gefunden hat, die Verschlüsselung von Apples AirDrop-Feature zu umgehen, um Absender von Nachrichten identifizieren zu können. Diese Entwicklung ist besonders bedeutend, da AirDrop bisher eine Möglichkeit für Aktivisten bot, Informationen anonym zu teilen, insbesondere im Zusammenhang mit Protesten. AirDrop, ein exklusives Feature für Apple-Geräte, ermöglichte es Benutzern, Dateien direkt von Gerät zu Gerät über kurze Distanzen zu senden, ohne dabei ihre Identität preiszugeben.

Read More

Hacker Technik: Island Hopping

Island-Hopping, auch bekannt als laterale Bewegung, ist eine Cyberangriffstechnik, bei der Angreifer ein primäres Ziel kompromittieren, um Zugang zu weiteren Netzwerken oder verbundenen Systemen zu erhalten. Bei Island-Hopping-Angriffen beginnen die Angreifer typischerweise mit der Kompromittierung eines weniger gesicherten Teils eines Netzwerks. Nach dem initialen Eindringen nutzen sie ihre Präsenz, um sich horizontal durch das Netzwerk zu bewegen und weitere Systeme zu kompromittieren. Dies kann bedeuten, dass sie von einem Unternehmen zum nächsten springen, insbesondere wenn diese Firmen geschäftlich miteinander verbunden sind. Üblich sind z.B. Angriffe auf Personalberatungsfirmen oder IT Dienstleister. Durch diese Methode können Angreifer auf eine Vielzahl von Daten zugreifen und ihre Angriffsfläche erweitern, ohne direkt auf das eigentliche Ziel zuzugreifen.

Read More