亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡

當前位置:全球化工設備網 > 資訊 > 行業動態 > 正文

工業控制系統缺乏安全 閥門關鍵部件首當其沖

作者: 2017年02月17日 來源:中國儀表網 瀏覽量:
字號:T | T
【中國儀表網儀表產業】近日,佐治亞理工的網絡安全研究人員開發了一種針對能夠模擬接管控制水處理廠的勒索軟件。該軟件在獲取訪問權限后,能夠命令可編程邏輯控制器(PLC)關閉閥門,添加水、氯含量等操作,能夠顯示
中國儀表網 儀表產業】近日,佐治亞理工的網絡安全研究人員開發了一種針對能夠模擬接管控制水處理廠的勒索軟件。該軟件在獲取訪問權限后,能夠命令可編程邏輯控制器 (PLC) 關閉閥門,添加水、 氯含量等操作,能夠顯示錯誤的讀數。
  

  這次模擬攻擊是為了顯示目前關鍵基礎設施信息安全的脆弱性,據說是首次針對PLC的勒索攻擊。
    
  Raheem Beyah副教授和David Formby博士稱:許多工業控制系統缺乏安全協議。但由于到目前為止這些系統還沒有遭受勒索攻擊,因此脆弱性還難以得到人們重視。而工業控制系統中的PLC很有可能是攻擊者的下一步行動目標。
  
  Formby 和 Beyah使用搜索程序找到了1400個可以通過internet 直接訪問的PLC。大多數類似設備位于具有某種保護程度的業務系統之后,一旦攻擊者進入業務系統,則可以完全獲得控制系統的控制權限。
  
  他們稱,許多控制系統具有較弱的訪問控制策略,能夠讓入侵者輕易的控制泵、 閥等工業控制系統關鍵部件。
  
  他們的模擬攻擊針對三個不同的設備,并測試了他們的安全設置,包括密碼保護和設置的更改的易感性。他們模擬了進入系統,并向水傾倒大量的氯!
  
  Beyah 稱:我們希望做的是引起人們對這一問題的重視。如果我們能成功地攻擊這些控制系統,惡意攻擊者也可以做到。
  
  (原標題:佐治亞理工安全研究人員首次公布對PLC的模擬勒索攻擊)
全球化工設備網(http://www.tupvw34.cn )友情提醒,轉載請務必注明來源:全球化工設備網!違者必究.

標簽:

分享到:
免責聲明:1、本文系本網編輯轉載或者作者自行發布,本網發布文章的目的在于傳遞更多信息給訪問者,并不代表本網贊同其觀點,同時本網亦不對文章內容的真實性負責。
2、如涉及作品內容、版權和其它問題,請在30日內與本網聯系,我們將在第一時間作出適當處理!有關作品版權事宜請聯系:+86-571-88970062