تب استاکسنت در کمین غول ژرمن ها؛

آیا زیمنس هنوز قابل اعتماد است؟

تاریخ انتشار : ۱۱ شهريور ۱۳۹۴

آسیب پذیری جدید کشف شده در نرم افزار کنترل سامانه‌های صنعتی زیمنس به همراه بی صداقتی این شرکت نسبت به کشورمان سوالات زیادی را در اعتماد به محصولات این شرکت وجود آورده است.

به گزارش گرداب از باشگاه خبرنگاران جوان؛ شرکت زیمنس آلمان به عنوان یکی از بزرگ‌ترین شرکت‌های تولید کننده محصولات کنترل تجهیزات صنعتی، در زمینه تولید تجهیزات گوناگونی که  به نوعی جزء صنایع مادر به حساب می آیند فعالیت گسترده دارد به طوری که می‌تواند اقتصاد یک کشور را تحت تأثیر توانمندی های صنعتی خود قرار دهد.

در کشور ما نیز،این غول صنعتی ژرمن ها به عنوان یکی از اصلی‌ترین پیمانکاران این بخش فعالیت گسترده‌ای در صنایع داخل کشورمان را ایفا می کند و در بسیاری از صنایع نفتی، گازی و محصولات پتروشیمی حضور خود را تثبیت کرده است.
 
با این حال محصولات شرکت زیمنس، آمار بالای آسیب‌پذیری در زمینه کنترل تجهیزات صنعتی را هم به خود اختصاص داده است. به تازگی  آسیب‌پذیری جدیدی از کیت‌های کنترل صنعتی زیمنس توسط کارشناسان شرکت روسی "Ilya Karpov" کشف شده است. کارشناسان امنیتی تأکید کرده‌اند؛ هکرهایی که حتی از دانش سطح متوسط رایانه ای بهره مند هستند هم می‌توانند از این آسیب‌پذیری‌ها سوء استفاده کرده و به سامانه کنترلی تجهیزات صنعتی نفوذ کنند.
 
از همین رو احتمال بروز حملاتی نظیر DDOS و در پی آن از کارافتادن بخشی از تجهیزات صنعتی می رود. گرچه زیمنس مدعی است که این آسیب‌پذیری‌های جدید را اصلاح و ترمیم کرده است، اما با این وجود خطر نفوذ هکرها را نباید هیچ‌گاه دست کم گرفت.
 
آسیب پذیری‌های جدید کشف شده در نرم‌افزار مانیتورینگ و کنترل سامانه‌های صنعتی شرکت زیمنس (SIMATIC WinCC) انتشار خبر این آسیب پذیری‌ها، یادآور حمله سال 2010 "ویروس استاکس نت" به تاسیسات هسته‌ای نظنز است.
 
از سویی دیگر علاالدین بروجردی رئیس کمیسیون امنیت ملی مجلس شورای اسلامی پیش از این از فعالیت زیمنس برای بروز اختلال در برنامه اتمی کشورمان خبر داده بود. زیمنس در تجهیزاتی که برای نصب در نیروگاه‌های اتمی کشورمان خریداری شده بود مواد منفجره جاسازی کرده بود تا این تجهیزات بعد از نصب در نیروگاه‌های اتمی ایران، منفجر شوند.

حال این سوال به ذهن می رسد که آیا زیمنس شریکی قابل اعتماد برای ما به حساب می آید؟