|
Sicherheitslücke in einer VdS-zertifizierten EMA
|
|
Heute, 01:04
Beitrag: #1
|
|||
|
|||
|
Sicherheitslücke in einer VdS-zertifizierten EMA
Hallo zusammen,
mich würde mal eure Meinung zu einem rein hypothetischen Szenario interessieren. Angenommen, ein Cybersicherheitsforscher würde in einer EMA eines namhaften Herstellers eine ziemlich gravierende Sicherheitslücke finden. Über diese Lücke ließe sich die EMA unbemerkt und ohne jede Authentifizierung über das IP-Netzwerk fernsteuern oder umparametrieren. Ein Angreifer könnte die EMA dadurch beispielsweise aus der Ferne unscharf schalten, ihre Konfiguration verändern oder Alarmmeldungen unterdrücken – und das alles, ohne irgendwelche PIN-Codes oder Passwörter zu kennen. Das Besondere an diesem rein hypothetischen Fall wäre, dass es sich nicht um irgendein altes oder längst abgekündigtes System handeln würde, sondern um eine aktuelle, VdS-zertifizierte Produktgeneration, die nach wie vor verkauft und installiert würde. Nehmen wir nun einmal an, der hypothetische Cybersicherheitsforscher würde diese Schwachstelle dem Hersteller eigentlich gerne melden. Gleichzeitig hätte er aber ziemliche Bauchschmerzen, was die rechtliche Seite angeht. Schließlich hat es in der Vergangenheit schon mehrfach Fälle gegeben, in denen Sicherheitsforscher nach einer verantwortungsvollen Schwachstellenmeldung am Ende nicht etwa ein Dankeschön erhalten hatten, sondern stattdessen mit Unterlassungsforderungen, Klagen oder sogar Strafanzeigen konfrontiert wurden. Deshalb würde mich interessieren, wie ihr das als Branchenvertreter einschätzen würdet: was sollte der hypothetische Sicherheitsforscher eurer Meinung nach in so einer Situation tun? Würdet ihr die Schwachstelle direkt dem Hersteller melden oder eher einen anderen Weg wählen? |
|||
|
|
| Nachrichten in diesem Thema |
|
Sicherheitslücke in einer VdS-zertifizierten EMA - carcosa - Heute 01:04
RE: Sicherheitslücke in einer VdS-zertifizierten EMA - Ollik - Heute, 01:53
|
| Möglicherweise verwandte Themen... | |||||
| Thema: | Verfasser | Antworten: | Ansichten: | Letzter Beitrag | |
| Lübeck: VdS C mit Laptop lahmgelegt? | ICD10 | 2 | 1.763 |
13-02-2025 10:35 Letzter Beitrag: sicherheitstechnik-siegen |
|
| GIRA VDS Schlüsselschalter | commander.tom | 9 | 10.371 |
24-03-2020 18:29 Letzter Beitrag: evertech |
|
| Wieviele VDS Errichter? | M-d-ley | 21 | 19.246 |
23-06-2016 21:21 Letzter Beitrag: alarmforum-Nutzer |
|
| Generelle Frage zu VDS | ralfonso | 16 | 18.693 |
29-05-2014 22:26 Letzter Beitrag: timbaum |
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
Suche
Mitglieder
Kalender
Hilfe



