資訊頻道

      工業(yè)控制系統(tǒng)缺乏安全 閥門關(guān)鍵部件首當(dāng)其沖

        近日,佐治亞理工的網(wǎng)絡(luò)安全研究人員開發(fā)了一種針對(duì)能夠模擬接管控制水處理廠的勒索軟件。該軟件在獲取訪問權(quán)限后,能夠命令可編程邏輯控制器 (PLC) 關(guān)閉閥門,添加水、 氯含量等操作,能夠顯示錯(cuò)誤的讀數(shù)。

      blob.png  

        這次模擬攻擊是為了顯示目前關(guān)鍵基礎(chǔ)設(shè)施信息安全的脆弱性,據(jù)說是首次針對(duì)PLC的勒索攻擊。   

        Raheem Beyah副教授和David Formby博士稱:許多工業(yè)控制系統(tǒng)缺乏安全協(xié)議。但由于到目前為止這些系統(tǒng)還沒有遭受勒索攻擊,因此脆弱性還難以得到人們重視。而工業(yè)控制系統(tǒng)中的PLC很有可能是攻擊者的下一步行動(dòng)目標(biāo)。 

        Formby 和 Beyah使用搜索程序找到了1400個(gè)可以通過internet 直接訪問的PLC。大多數(shù)類似設(shè)備位于具有某種保護(hù)程度的業(yè)務(wù)系統(tǒng)之后,一旦攻擊者進(jìn)入業(yè)務(wù)系統(tǒng),則可以完全獲得控制系統(tǒng)的控制權(quán)限。

        他們稱,許多控制系統(tǒng)具有較弱的訪問控制策略,能夠讓入侵者輕易的控制泵、 閥等工業(yè)控制系統(tǒng)關(guān)鍵部件。

        他們的模擬攻擊針對(duì)三個(gè)不同的設(shè)備,并測(cè)試了他們的安全設(shè)置,包括密碼保護(hù)和設(shè)置的更改的易感性。他們模擬了進(jìn)入系統(tǒng),并向水傾倒大量的氯!

        Beyah 稱:我們希望做的是引起人們對(duì)這一問題的重視。如果我們能成功地攻擊這些控制系統(tǒng),惡意攻擊者也可以做到。


      文章版權(quán)歸西部工控xbgk所有,未經(jīng)許可不得轉(zhuǎn)載。

      主站蜘蛛池模板: 久久精品亚洲一区二区三区浴池| 亚洲人成网站18禁止一区| 国产免费私拍一区二区三区| 国产SUV精品一区二区88L| 香蕉久久一区二区不卡无毒影院| 精品视频午夜一区二区| 亚洲日韩一区二区三区| 国精无码欧精品亚洲一区| 亚洲国产精品一区二区三区久久| 亚洲日本va一区二区三区| 亚洲视频在线一区二区三区| 亚洲国产综合无码一区二区二三区 | 精品国产一区二区三区四区| 国产午夜三级一区二区三| 日本在线观看一区二区三区| 国产麻豆剧果冻传媒一区| 亚洲日韩中文字幕无码一区| 一区二区三区视频| 无码中文字幕人妻在线一区二区三区 | 中文字幕永久一区二区三区在线观看| 国产精品日韩欧美一区二区三区| 3d动漫精品一区视频在线观看| 国产人妖视频一区二区| 日韩精品无码一区二区三区AV | 一区二区在线视频免费观看| 国产一区二区三区在线| 精品一区二区三区无码视频| 精品视频一区在线观看| 国产精品乱码一区二区三区| 国产乱码伦精品一区二区三区麻豆| 一区二区三区在线播放视频| 福利一区福利二区| 本免费AV无码专区一区| 日韩精品无码一区二区三区四区| 国产午夜精品一区理论片飘花| 综合久久久久久中文字幕亚洲国产国产综合一区首 | 中文人妻无码一区二区三区| 国产精品一区二区av| 秋霞无码一区二区| 国产日产久久高清欧美一区| 在线精品日韩一区二区三区|