在线观看免费国产,麻豆传媒一区二区,国产黄色精品网站,国产日产亚洲精品,国产精品视频入口,亚洲免费av观看,香蕉乱码成人久久天堂爱免费

工業(yè)控制系統(tǒng)缺乏安全:閥門關(guān)鍵部件首當(dāng)其沖

來(lái)源:互聯(lián)網(wǎng)

點(diǎn)擊:1906

A+ A-

所屬頻道:新聞中心

關(guān)鍵詞:工業(yè)控制 閥門 水處理

    近日,佐治亞理工的網(wǎng)絡(luò)安全研究人員開發(fā)了一種針對(duì)能夠模擬接管控制水處理廠的勒索軟件。該軟件在獲取訪問(wèn)權(quán)限后,能夠命令可編程邏輯控制器(PLC)關(guān)閉閥門,添加水、氯含量等操作,能夠顯示錯(cuò)誤的讀數(shù)。

    這次模擬攻擊是為了顯示目前關(guān)鍵基礎(chǔ)設(shè)施信息安全的脆弱性,據(jù)說(shuō)是首次針對(duì)PLC的勒索攻擊。

    RaheemBeyah副教授和DavidFormby博士稱:許多工業(yè)控制系統(tǒng)缺乏安全協(xié)議。但由于到目前為止這些系統(tǒng)還沒(méi)有遭受勒索攻擊,因此脆弱性還難以得到人們重視。而工業(yè)控制系統(tǒng)中的PLC很有可能是攻擊者的下一步行動(dòng)目標(biāo)。

    Formby和Beyah使用搜索程序找到了1400個(gè)可以通過(guò)internet直接訪問(wèn)的PLC。大多數(shù)類似設(shè)備位于具有某種保護(hù)程度的業(yè)務(wù)系統(tǒng)之后,一旦攻擊者進(jìn)入業(yè)務(wù)系統(tǒng),則可以完全獲得控制系統(tǒng)的控制權(quán)限。

    他們稱,許多控制系統(tǒng)具有較弱的訪問(wèn)控制策略,能夠讓入侵者輕易的控制泵、閥等工業(yè)控制系統(tǒng)關(guān)鍵部件。

    他們的模擬攻擊針對(duì)三個(gè)不同的設(shè)備,并測(cè)試了他們的安全設(shè)置,包括密碼保護(hù)和設(shè)置的更改的易感性。他們模擬了進(jìn)入系統(tǒng),并向水傾倒大量的氯!

    Beyah稱:我們希望做的是引起人們對(duì)這一問(wèn)題的重視。如果我們能成功地攻擊這些控制系統(tǒng),惡意攻擊者也可以做到。


    (審核編輯: 智匯小蟹)

    聲明:除特別說(shuō)明之外,新聞內(nèi)容及圖片均來(lái)自網(wǎng)絡(luò)及各大主流媒體。版權(quán)歸原作者所有。如認(rèn)為內(nèi)容侵權(quán),請(qǐng)聯(lián)系我們刪除。