Привет из девяностых. Как древние стандарты связи превратили бизнес-центры в лёгкую добычу для хакеров

Безопасность ключевой инфраструктуры превратилась в пустую формальность.


k5vomzglom1a88lr3ljc6uuq3p52lhkf.jpg

Спустя десятилетия после своего появления протокол LonTalk продолжает работать внутри систем автоматизации зданий, хотя многие считают его технологией прошлого. Команда Team82 решила проверить , какую роль он играет сегодня и какие риски несёт в эпоху повсеместного подключения BMS к IP-сетям.

LonTalk разработала компания Echelon в начале 1990-х годов как универсальное средство обмена данными между устройствами автоматизации. Стандарт получил обозначение CEA-709 и ISO/IEC 14908. В то время он позволил разным производителям объединять контроллеры и датчики в единую сеть без закрытых интерфейсов. Со временем рынок сместился в сторону BACnet, однако LonTalk по-прежнему скрыт внутри многих проприетарных внедрений.

Изначально системы работали через последовательные соединения и специализированные микросхемы Neuron Chip, которые объединяли функции обработки приложений, сетевого управления и обмена пакетами. В 2025 году линейку таких чипов официально сняли с производства. При этом стек протокола продолжает жить в программной реализации компании EnOcean, а поддержку стандартов и совместимости обеспечивает организация LonMark. Современные решения интегрируют старые сети LonWorks в IoT - и edge-инфраструктуры.

LonTalk способен работать по витой паре, силовым линиям и радиоканалу. Позже появился вариант CEA-852, который перенёс протокол в IP-среду. Помимо передачи данных он поддерживает диагностику, настройку узлов и управление маршрутизаторами. Устройства обмениваются сетевыми переменными, которые описывают температуру, скорость вентилятора или состояние присутствия. Для унификации типов данных применяются стандартные SNVT, что упрощает взаимодействие оборудования разных брендов.