Sì, scusate.... sono stato troppo tecnico
Cerco di semplificare.
Tutti noi siamo abituati a mettere le mani sui nostri pc senza problemi, installando e disinstallando software a piacimento.
Sui computer che compongono i sistemi di produzione, ciò NON è assolutamente possibile.
Poiché, generalmente, in caso di danni vi possono essere perdite anche di qualche milione di euro al giorno, è NECESSARIO che tutto ciò che viene fatto sui quei computer sia tracciato e che solo particolari utenze, autorizzate, possano accedervi, anche perché vi sono dati sensibili memorizzati.
Avete presente i token, ovvero quelle specie di calcolatrici, che vengono consegnati per accedere al proprio conto corrente? Ecco, per accedere ad un sistema di produzione vi sono quei token, si usano utenze nominali, VPN (reti private virtuali sicure), doppi o tripli login con password che cambiano spesso, si accede solo tramite particolari computer e molte altre misure di sicurezza.
Coloro che, a seguito del rilascio di nuove versioni del software, accedono alla macchine per installarlo, sono i tecnici che effettuano un deploy, mentre i DBA sono i database administrator, ovvero delle persone specializzate in database (spesso Oracle) che lavorano e sono reperibili praticamente 24/24 365/365 e fanno funzionare il tutto quando si blocca.
Per questo motivo voler creare un exploit su un sistema di produzione è impossibile, sarebbe come entrare a Fort Nox ed uscire con uno zaino carico di lingotti d'oro senza che nessuno vi dica nulla. Certe cose accadono solo nei film... John McLain in testa