Emma Good

Security analysis of a Siemens SICAM CMIC remote terminal unit

Sammanfattning

I kraftindustrin genomgår elnät en modernisering till smarta elnät. De nya smarta elnäten integrerar elnät och informations- och kommunkationsteknologi, såsom mjukvara, automatisering, och informationsbehandling. Även fast det möjliggör fjärrkommunikation så introduceras även stora problem när elnäten blir uppkopplade, till exempel risken att bli utsatt för cyberattacker.

I detta examensarbete utfördes en säkerhetsanalys av en SICAM CMIC CP-8000 fjärrterminal, tillverkad av Siemens, som används för fjärrstyrning och automatisering av elnät. En hotmodell för att identifiera sårbarheter i systemet gjordes, följt av penetrationstesting av hemsidan som används för att konfigurera enheten, samt några nätverksattacker. Under penetrationstestningen hittades två cross-site scripting-sårbarheter, där den ena kunde tillåta en oautentiserad angripare att exekvera Javascript-kod i offrets webbläsare. Det hittades även att en användares inloggningsuppgifter läcktes i webbläsarens konsol i klartext när användaren loggar in.