許多超市 商場(chǎng) 飯店一直以來(lái)遭受敲詐軟件鋰電池生產(chǎn)配件的侵襲。而近期又有網(wǎng)絡(luò)安全研討人員發(fā)現(xiàn),經(jīng)過(guò)歹意軟件來(lái)進(jìn)犯城市的根底設(shè)施本來(lái)也并沒(méi)有多大的難度。這些根底設(shè)施是一個(gè)城市能夠正常工作的根底,這無(wú)疑是在咱們現(xiàn)在生活環(huán)境的安全情況落井下石。
公共根底設(shè)施處于安全危險(xiǎn)當(dāng)中
就在情人節(jié)的這一天,來(lái)自佐治亞理工學(xué)院的網(wǎng)絡(luò)安全研討專家披露了一款由他們自行設(shè)計(jì)和開(kāi)發(fā)的新式敲詐軟件,而需求注意的是,這是一款專門對(duì)于工業(yè)操控體系的歹意軟件。研討人員也經(jīng)過(guò)試驗(yàn)證實(shí)了,這款敲詐軟件能夠垂手可得地“拿下”城市的污水處理體系。
雖然這次進(jìn)犯試驗(yàn)的目標(biāo)并非真實(shí)的城市污水處理體系,而是模仿出來(lái)的,但這也足以證實(shí)**者能夠經(jīng)過(guò)歹意軟件損壞咱們平時(shí)生活所有必要的一些關(guān)鍵根底設(shè)施。除了污水處理體系以外,還有能源供給體系、水資源供給體系、供暖體系、通風(fēng)體系、空調(diào)操控體系和自動(dòng)扶梯操控器都將處于安全危險(xiǎn)當(dāng)中。
研討成果發(fā)布
現(xiàn)在,研討人員已經(jīng)在美國(guó)舊金山的RSA大會(huì)上發(fā)布了他們的研討成果。
在這次RSA大會(huì)上,該研討團(tuán)隊(duì)也向咱們描述了他們是怎么去識(shí)別工業(yè)設(shè)備中各種多見(jiàn)可編程邏輯操控器(PLC)的。在獲取到了三種不一樣的工業(yè)設(shè)備之后,研討人員馬上對(duì)這些設(shè)備的安全等級(jí)和安全狀況進(jìn)行了測(cè)試,例如密碼保護(hù)狀況以及它們抵擋歹意進(jìn)犯的才能。
研討人員使用可編程邏輯操控器(PLC)和一些水管以及水箱等東西模仿出了一個(gè)小型的污水處理體系,可是這個(gè)小型體系的功用并不是對(duì)水進(jìn)行過(guò)濾和凈化的。研討人員將本來(lái)用于凈化水的氯更換成了碘和淀粉,當(dāng)進(jìn)犯者經(jīng)過(guò)歹意長(zhǎng)途操控來(lái)向水中添加碘時(shí),水箱中的水就會(huì)成為藍(lán)色。