Das Thema Industrial IT Security gerät mehr und mehr ins Blickfeld von Entscheidern und IT-Verantwortlichen. Dabei steht auch die Sicherheit von OPC-Servern auf dem Prüfstand. Sie bilden in vielen Produktionsnetzen ein kritisches Bindeglied zwischen Automatisierungsperipherie und IT. Fällt ein OPC-Server aus, bedeutet dies oft auch Produktionsstillstand. Das Hamburger Softwarehaus Langner Communications AG hat ein Softwaretool entwickelt, mit dem getestet werden kann, wie anfällig OPC-Server gegen Denial-of-Service-Attacken sind. Die Windows-Software von Langner Communications verfügt über eine einfache Benutzeroberfläche, mit der unterschiedliche Angriffe auf einen bestimmten OPC-Server ausgeführt werden können. Unter der Rubrik \’Stress Test\‘ können drei Angriffsarten ausgeführt werden, die allesamt spezifikationskonforme Funktionen des OPC-Servers benutzen (Verbindungen aufbauen, Gruppen anmelden, Items lesen). Diese werden nun mit einer Häufigkeit und Schnelligkeit aufgerufen, die dazu führt, dass je nach Zielsystem einige OPC-Server oder auch DCOM \’abstürzen\‘. Andere OPC-Server erzeugen neue Instanzen, die keine Verbindung mehr zur Automatisierungsperipherie aufbauen können. Mit dem \’OPC Hijacking\‘ demonstriert das Langner-Tool einen noch gefährlicheren Angriff, der wohl als Albtraum jedes Prozessführers betrachtet werden kann. Ein erfolgreicher Hijack-Angriff auf einen OPC-Server bedeutet, dass der Angreifer in der Lage ist, sich selbst an die Stelle des originalen OPC-Servers zu setzen. Die Leitsysteme, Visualisierungen usw. können dann wahlweise mit Pseudo-Prozesswerten oder Zufallsdaten beliefert werden. Konsequenz: Die von den Leitsystemen usw. angezeigten Daten haben keinen direkten Bezug zum Prozess mehr, ohne dass dies vom Client oder Bediener unmittelbar erkennbar ist. Das Test-Tool von Langner Communications ist für den eher symbolischen Preis von 99 Euro beim Hersteller erhältlich. Vor Lieferung muss der Kunde ein Dokument unterzeichnen, in dem er erklärt, die Software nur in Laborumgebungen einzusetzen.
Denial-of-Service-Attacken auf OPC-Server
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Kompakter Embedded-PC mit Core Ultra 9
Der PicoSys 4619 ist ein kompakter, aktiv gekühlter Embedded-PC für den Einbau in Schaltschränke oder Anlagen.
-
Erfolgreiches erstes Messehalbjahr der All About Automation
Die All About Automation Messereihe hat im ersten Halbjahr 2026 ihre starke Entwicklung bestätigt: Sechs Veranstaltungen zwischen Januar und Juni – so viele wie noch nie in diesem…
-
Root-Cause-Analyse thermischer Probleme
In einem gemeinsamen Projekt haben Iba und Ametek Land die Integration von Land-Wärmebildkameras in das Iba-System umgesetzt.
-
Flexible Planetengetriebe-Familie
Die Getriebebaureihe GPT von Faulhaber wurde für besonders hohe Drehmomente entwickelt.
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
Sichere industrielle Kommunikation
Robuste und sichere Routergeneration
Mit dem Moros.neo stellt Insys Icom eine neue Generation industrieller Router für Anwendungen…
-
Prüfung von elektrischen Überlastsicherungen und Rutschkupplungen
Kettenzugprüfset mit neuem Handanzeiger
Wika hat sein Kettenzugprüfset FRKPS zur Prüfung von Rutschkupplungen und elektrischen Überlastsicherungen überarbeitet.
-
Bestellen wie ein Pro:
Neues Loyalitätsprogramm bei Conrad
Einfach nur Distributor zu sein, das reicht Conrad Electronic nicht.
-
Digitaler Zwilling als Integrationsplattform für Bestandsdaten
Automatisierung und Energieeffizienz intelligent vernetzt
In vielen Bestandsanlagen besteht heute eine deutliche Kluft zwischen moderner Automatisierungstechnik und der…
-
Antrieb
Für hohe Lastspitzen und Anlaufmomente
Mit den neuen Peak Power Drives erweitert KEB Automation sein Antriebsportfolio um eine…
-
Was wurde eigentlich aus…
Was wurde eigentlich aus… dem Wireless-Handbediengerät von Sigmatek?
In der Titelstory des SPS-MAGAZINs 6/2016 ging es unter dem Titel ‚Völlig losgelöst’…
-
IPC
3HE-Rack-PC für Echtzeit- und KI-Anwendungen
Mit dem Spectra Rack 3000 R7 erweitert Spectra sein Portfolio industrieller 19″-Rack-PCs um…
-
Maßgeschneiderte 3D-Sensorik für die Inline-Inspektion
Präzision für die KI-Ära
Der weltweite KI-Boom bringt immer größere und schwerere Elektronikbauteile hervor, sodass Inspektionssysteme mittlerweile…
-
System zur Farbmessung von Flüssiglacken
Farbecht
Provitec und Micro-Epsilon haben gemeinsam das Messsystem Prodaisi Color Sensorsystem entwickelt. Dieses löst…
-
Cybersecurity für vernetzte Produkte
CRA-Compliance in der Praxis: So gelingt der Weg zur Cyberresilienz
Viele Unternehmen haben sich noch nicht ausreichend auf die Veränderungen eingestellt, die der…
-
Nachgefragt: Wie MVO und CRA Produkte, Prozesse und Geschäftsmodelle verändern (Teil 2)
Maschinenverordnung 2027: Jetzt wird es konkret
Die neue EU-Maschinenverordnung verändert nicht nur die Konformitätsbewertung, sondern wirkt tief in Entwicklung,…
-
CodeMeter-Ökosystem
Softwareschutz und Lizenzierung erweitert
Mit CodeMeter 9.00 und der CodeMeter Protection Suite 11.80 stellt Wibu-Systems neue Versionen…
-
Für vernetzte Fertigungslinien
Mehr Transparenz und Sicherheit in der Liniensteuerung
Mit Version 5.5 seiner Leitrechnerlösung FabEagle erweitert Kontron AIS die Funktionen für Rückverfolgbarkeit,…
-
Wirtschaftsleistung um 0,3% höher als im Vorquartal
Das Bruttoinlandsprodukt ist im 1. Quartal 2026 gegenüber dem 4. Quartal 2025 – preis-, saison- und…
-
Produktion im April: +0,4% zum Vormonat
Die reale (preisbereinigte) Produktion im Produzierenden Gewerbe ist nach vorläufigen Angaben des Statistischen…
-
Stromerzeugung im 1. Quartal mehrheitlich aus erneuerbaren Quellen
Im 1. Quartal wurden in Deutschland 126,6 Milliarden Kilowattstunden Strom produziert und in…
-
Führungswechsel bei UniversalAutomation.Org
Der Franzose Benoît Thooris (Bild) übernimmt als President der Non-Profit-Organisation UniversalAutomation.org von Raquel…
-
Eröffnung des neuen Hauptsitzes von Origo Solutions in Kristiansand
Hima feierte die Eröffnung des neuen Regionalzentrums für Skandinavien: den Hauptsitz von Origo…
-
Safety
Schutztür- und Schlüsselsystem schützen sensible Intralogistikanlagen
Um sein in die Jahre gekommenes Sicherheitssystem für Gassenzugänge zu ersetzen, war Movu…
















