資訊頻道

      火眼:工控系統(tǒng)存在六大關鍵安全弱點

        網(wǎng)絡安全公司火眼發(fā)布的最新報告稱,2000年1月至2010年12月期間,僅統(tǒng)計到149個工業(yè)控制系統(tǒng)漏洞,而到2016年中期,這個數(shù)字已增至1552個。工業(yè)控制系統(tǒng)漏洞可能會演變?yōu)橐活w定時炸彈。網(wǎng)絡攻擊者通常會在電力公司、石油公司、制造業(yè)工廠等領域利用工控系統(tǒng)中的六大常見弱點發(fā)起攻擊。

        未經(jīng)認證的協(xié)議。當工業(yè)控制系統(tǒng)協(xié)議缺少認證時,網(wǎng)絡上的任何計算機都可以發(fā)送命令,改變物理過程。這可能導致錯誤的流程操作,造成損害商品、破壞工廠設備、危害工作人員或惡化環(huán)境等危害。

        過時的硬件。工業(yè)控制系統(tǒng)硬件可以運行數(shù)十年,但是該硬件可能因操作太簡單,或者缺乏處理能力和內(nèi)存,而無法解決現(xiàn)代網(wǎng)絡技術(shù)下出現(xiàn)的威脅問題。

        用戶認證較弱。傳統(tǒng)控制系統(tǒng)中的用戶認證缺陷通常包括硬編碼密碼、易破解的密碼、以易于恢復的格式存儲的密碼以及以明文形式發(fā)送的密碼。獲得這些密碼的攻擊者通??梢耘c受控進程進行隨意交互。

        文件完整性檢查較弱。缺乏軟件簽名,將無法確認軟件作者,也無法保證代碼未被更改或損壞。這會導致攻擊者可以誤導用戶安裝不是源自供應商的軟件。它還允許攻擊者用惡意文件替換合法文件。

        易受攻擊的Windows操作系統(tǒng)。工業(yè)系統(tǒng)通常運行未打補丁的Microsoft Windows操作系統(tǒng),這會使它們面臨那些已知的安全漏洞風險。

        無文件記錄的第三方關系。許多工業(yè)控制系統(tǒng)供應商可能不會立即知道他們使用的第三方組件,是阻礙他們向客戶通報這些漏洞的元兇。了解這些依賴關系的攻擊者可以針對這些軟件發(fā)起攻擊,而企業(yè)甚至都不知道他們擁有此類軟件。

        火眼公司首席分析師肖恩·麥克布萊德表示,對工業(yè)環(huán)境中存在的普遍缺陷有清楚的認知,可以幫助企業(yè)董事會、高管和安全人員開展關于安全的針對性交流,提出有洞察力的問題,以及做出正確的投資。


      文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。

      主站蜘蛛池模板: 国产一区二区三区精品久久呦| 日韩国产免费一区二区三区| 日本一区二区三区在线视频| 3D动漫精品一区二区三区| 国模大尺度视频一区二区| 国产SUV精品一区二区四| 精品国产一区二区三区久久久狼| 精品视频一区二区三区免费| 免费在线视频一区| 无码视频一区二区三区在线观看| 亚洲一区二区精品视频| 亚洲愉拍一区二区三区| 亚洲国产精品一区二区久久hs| 国精无码欧精品亚洲一区| 国产免费一区二区三区VR| 丝袜人妻一区二区三区网站| 蜜桃无码AV一区二区| 四虎在线观看一区二区| 久久精品国产一区二区三区| 国产精品盗摄一区二区在线| 99久久精品国产一区二区成人| 一区免费在线观看| 波多野结衣一区在线| 国产凹凸在线一区二区| 国产精品制服丝袜一区| 亚洲Av无码一区二区二三区| 日韩精品人妻一区二区三区四区 | 日韩精品电影一区亚洲| 国产精品美女一区二区视频| 日本一区二区不卡视频| 一区二区亚洲精品精华液| 美日韩一区二区三区| 一区二区日韩国产精品| 色老头在线一区二区三区| 乱色熟女综合一区二区三区| 亚洲AⅤ无码一区二区三区在线| 在线精品亚洲一区二区三区| 视频一区二区精品的福利| 中文字幕在线播放一区| 日韩一区二区三区射精| 亚洲AV无码第一区二区三区|