Hello everyone:
After updating to the latest firmware versions (v2.30), we have detected a change in the Web
Server's behavior that poses a physical security risk on the plant floor.
In previous versions (up to v1.42?), when accessing the system remotely, the device screen
displayed a system warning indicating a local physical screen lock. In v2.30, this warning has
disappeared, and access is now "silent." This allows a remote user to operate keys P1-P8 and
activate power without the operator at the machine being aware that the control is being
manipulated externally.
The problem:
Currently, there is no system ID bit that the program can read to determine if a web session is
active. This prevents the creation of "Local Priority" logic or software-based security locks.
Proposed Solution/Request:
We request that Eaton incorporate a in future updates that indicates "Active Web Server
Session."
We consider cybersecurity vital: the PLC must "know" that it is being operated remotely to
protect the safety of on-site personnel.
Has anyone else found a way to detect this access or raised this need with technical support?
Regards,
Agustín.
RECTIFICATION:
CANCELLATION OF REQUEST, NO SECURITY PROBLEM FOUND.
After carefully reviewing the project configuration and in the Web Server tab,
change "ALWAYS ACTIVE" to "ACTIVATED BY PROGRAM", also modifying
the enablements of the AL module(s), conditioning them on an input signal to E4.
By acting on this signal, we will deactivate the AL module, which in turn disables the Web Server.
THUS, THE REMOTE FUNCTION IS DISABLED AND THE CURRENT SESSION ENDS!!!
Hola a todos:
Tras actualizar a las versiones de firmware más recientes (v2.30), hemos detectado un cambio
en el comportamiento del Web Server que supone un riesgo de seguridad física en planta.
En versiones anteriores (¿hasta v1.42?), al acceder remotamente, la pantalla del dispositivo
mostraba un aviso de sistema con bloqueo local de pantalla física. En la v2.30, este aviso ha
desaparecido y el acceso es "silencioso". Esto permite que un usuario remoto opere las teclas
P1-P8 y active potencia sin que el operario a pie de máquina sea consciente de que el control
está siendo manipulado externamente.
El problema:
Actualmente, no existe ningún Bit ID de sistema que el programa pueda leer para saber si hay
una sesión web activa. Esto impide crear una lógica de "Prioridad Local" o bloqueos de
seguridad por software.
Propuesta de solución / Petición:
Solicitamos a Eaton que incorpore en próximas actualizaciones un Bit de Diagnóstico de
Sistema (ID) que indique "Sesión Web Server Activa".
Consideramos que el "Cyber-Safety" es vital: el PLC debe "saber" que está siendo operado
remotamente para proteger la integridad del personal en planta.
¿Alguien más ha encontrado una forma de detectar este acceso o ha planteado esta necesidad
al soporte técnico?
Un saludo,
Agustín.
RECTIFICACIÓN:
ANULACIÓN DE LA PETICIÓN, NO ENCUENTRO PROBLEMA DE SEGURIDAD.
Después de revisar detenidamente la configuración del proyecto y en la pestaña Servidor-Web,
realizar el cambio de "SIEMPRE ACTIVO" A "ACTIVADO MEDIANTE EL PROGRAMA", modificando
también las habilitaciones del o los módulos AL, condicionándolos a una señal de entrada a E4.
Actuando sobre dicha señal desactivaremos el módulo AL, que a su vez desactiva el Servidor-Web.
¡¡¡ ASÍ, QUEDA DESACTIVADA LA FUNCIÓN REMOTA Y FINALIZA LA SESIÓN EN CURSO!!!