黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程

上周,达拉斯龙卷风的预警系统遭受了网络攻击,城市中的100多个警报器发出刺耳的鸣叫。事件又一次表明了射频系统方面存在的风险,此次攻击中黑客利用了无线电波而不是计算机入侵技术。

黑客可能记录了警报系统常规测试中发出的音调 进行重放攻击

星期五晚上,一个未知的组织获得了预警系统的控制权,攻击了设置在城市中100多个警报器。一位城市官员说,黑客攻击手段并不是通过访问城市计算机系统或软件,而是通过无线电。达拉斯市的官员,T.C.
Broadnax经理说,联邦政府,包括联邦通讯委员会已通知执法机构,调查正在进行。

城市官员拒绝提供警告系统被攻陷的细节,但与该技术工作的人说,这样的系统往往由按下电话按钮所产生的音调控制,这些信号通过特殊的无线电频率传送给警报器。

黑客极其了解无线电技术,攻击低成本的软件无线电设备,比攻击现达拉斯市政系统其它方面,来的要容易的多。Bastille
Networks公司CEOChris Risley是这么说的,这家公司位于San
Francisco,专门从事射频安全业务。他说,黑客可以记录常规测试过程中发出的音调,然后重放这些音调来激活系统。这在其它城市也完全可能发生。

安全专家称,类似的技术早在20世纪70年代就被使用了,当时早期的黑客将它们应用于在电话网络上的操作设备。但越来越多的射频控制器被用来管理各种各样的系统,比如停车场、办公楼照明系统,以及数据中心的空调系统,他们中的许多人可能会受到类似的重放攻击。

达拉斯政府没有公布黑客攻击细节 紧急立项提升关键基础设施安全性

加利福尼亚急救报警系统的急救通讯委员会副主席Richard Rudman评论说,

“如果你有合适的设备,可以得到无线电接收天线,而且你知道系统是如何工作的,就能够做一些让大家不高喜欢的事情”,美国联邦信号系统的发言人称,她们公司的设备在此次事件中被利用,就此事件该公司正在与达拉斯官员合作,以确定事故的原因,但拒绝进一步置评。

另一个警报的公司,Sentry Siren公司的Aaron
Wolking说,他们已经采取了预防措施和安全措施,以抵御可能的模仿者,而且也对客户的安全措施进行了核查确保其安全性。攻击一样,星期五晚上是很少见的,我们已经从事业务超过100年了,这是我们第一次看到这样的事情发生。

布罗德纳克斯先生在周一的新闻发布会上,拒绝透露黑客攻击细节。他说:“我不希望有人特别了解它是怎么做的.”。“这不是系统软件问题。这是一个无线电问题。”

FCC发言人星期三证实,该机构已就此事与达拉斯市进行了沟通。发言人说:‘虽然我们不能就这一个案作出进一步的评论,但我们非常重视有关可能影响公众安全的动向。’

达拉斯市议会成员星期三将讨论一项提案,将资金问题先放在一边,需要立即增强其系统的安全性。

作者:佚名
来源:51CTO

时间: 2024-10-26 03:25:09

黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程的相关文章

限制Windows7磁盘空间巧防黑客入侵

你是不是也面临着对黑客的猖狂入侵而束手无策的烦恼呢?首先我们了解到在大多数情况下黑客入侵远程系统必须把木马程序或后门程序上传到远程系统当中,这种恶意入侵除了杀毒软件外,还可通过安全强度更高的Win7系统以及该系统下的磁盘配额来加强防范哦!下面就来分享具体实施办法: 一.防范原理 Win7系统针对NTFS分区有一个"磁盘配额"的功能,它可以对NTFS磁盘空间进行限制.比如,除自己外其他登陆用户只允许使用多少空间.拒绝其他用户写入某个大小的文件等. 运用此原理,我们就可以做出限制,使用&q

奥巴马医保网站遭黑客入侵 被上传恶意软件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易科技讯 9月5日消息,据国外媒体报道,美国官员日前透露,今年7月时曾有名黑客入侵了医保注册网站HealthCare.gov,并上传了恶意软件. 联邦官员表示,调查人员未发现有消费者个人信息遭窃.该黑客似乎只进入了一个用来为HealthCare.gov网站测试代码的服务器.美国卫生与公众服务部在上周发现了此次攻击. 该部的一位官员表示,此次

智慧城市时空基础设施国家标准通过审查

5月24日,国家测绘地理信息局科技与国际合作司在北京组织召开<智慧城市时空基础设施 基本规定>和<智慧城市时空基础设施 评价指标体系>两项国家标准审查会.国家测绘地理信息局副局长李朋德出席会议并讲话. 李朋德指出,智慧城市时空基础设施是国家智慧城市建设不可或缺的基础,是各种专业信息共享.交换.协同的媒介.李朋德强调,要做好智慧城市时空基础设施标准化工作,一是加强智慧城市时空基础设施标准体系研究,与国家智慧城市标准总体战略保持一致,为城市智能化规划.建设.管理.服务提供支撑:二是加强

黑客入侵:美国一城市156个报警器深夜乱响警报

美国德克萨斯州达拉斯市官员称,由于电脑黑客入侵,达拉斯所有紧急警报系统在夜里鸣叫了90分钟左右,这是至今出现的最大规模警报系统入侵事故. 美国中区时间周五晚上11点42分(北京时间周六下午1点42分),达拉斯156个警报器突然启动,一般来说出现龙卷风及其它恶劣天气时才会预警.警报直到次日凌晨1点17分才解除,当时工程师手动关闭警报器无线电系统和中继器. 城市应急管理主任罗克·瓦兹(Rocky Vaz)表示:"就目前而言,我们可以满怀信心告诉你,有人从外部入侵系统,激活了警报器."瓦兹援

代号“沙尘暴”:黑客剑指日本关键基础设施

近日,安全公司Cylance公开了一个针对日本商业和关键基础设施,代号"沙尘暴"行动的黑客活动."沙尘暴"行动幕后之手至少从2010年起已开始活动,黑客已把日本.韩国.美国和其他亚洲国家的几个组织作为了攻击目标. 黑客组织资金充足 专家相信此是资金充足的专业组织所为, 且有些情况导致研究者猜测或有国家组织的参与. Cylance研究员揭露幕后之手从2015年开始集中精力于日本组织机构,他们的黑客攻陷了日本电力.石油和天然气,交通运输,财政和建筑行业等组织机构的网络.

DDoS会危害关键基础设施吗? “安全加”认为媒体搞错了方向 APT攻击才是杀手锏

近期发生的一系列分布式拒绝服务(DDoS)攻击已经严重影响了互联网的正常运作.于是,"安全加" 总是接到媒体的需求(特别国外媒体)要求说一说DDoS对工控领域的威胁,这让安全加小编有些哭笑不得.1到目前为止,大多数对关键基础设施,尤其是涉及国家命脉的工控领域,都是通过木马渗透内网,然后实施APT攻击:2涉及国家命脉的工控领域,大多都不会直接暴露在外网,这包括国外也是一样的:3DDoS大多是攻击外围网络,然后瘫痪它,你把外网打瘫了,自己不也进不去了吗?为了让大家了解更多的相关信息,小编整

关键基础设施是否会成为DDoS攻击的新目标?答案是不大会

想必各位都知道,近期发生的一系列分布式拒绝服务(DDoS)攻击已经严重影响了互联网的正常运作.不过安全专家认为,类似电网和天然气管道等关键基础设施不太可能会遭到大规模的DDoS攻击.但是他们也承认,目前大量的关键基础设施中仍然存在严重的安全问题. 近期的一些DDoS攻击事件 就在上个月,美国新罕布什尔州的域名系统(DNS)服务商Dyn经历了一次大规模DDoS攻击,而此次攻击也给北美地区的大量用户的工作和生活带来了很大的不便.此次事件不仅使大量热门网站被迫下线,而且还导致广大网民好几个小时都无法正

关键基础设施保护:四大免遭网络攻击的秘诀

关键基础设施已成为全球网络攻击的主要目标,因为关键基础设施为民众提供的是必需服务,因此一旦遭到攻击,破坏性自然不言而喻. 上周,席卷全球的勒索病毒"WannaCry"让医院和火车站等系统陷入瘫痪,现在仍在继续扩散.蔓延,令全球众多组织机构.学校.企业等陷入恐慌. 关键基础设施保护:四大免遭网络攻击的秘诀-E安全 基础设施遭遇攻击的事件也不是第一次发生. 近期,美国大城市就经历过大规模断电.上月,美国达拉斯的紧急警报器遭遇黑客入侵,156个警报器持续40分钟响个不停. 这已不是新兴趋势:

车控APP发现安全隐患,研究人员模拟黑客入侵

前言 在过去的几年中,互联网接入汽车越来越受欢迎.互联网接入的形式不仅仅限于多媒体系统(音乐.地图.电影),汽车钥匙系统也越来越流行.车主通过车控APP便能获得汽车GPS坐标.行车路线.解锁车门.发动引擎和打开辅助装置.这样的功能是一把双刃剑,为车主提供方便的同时也埋下了安全的隐患.如果偷车贼入侵了安装有汽车APP的移动设备,那么偷车岂不就是小菜一碟? 为了找到问题的答案,我们接下来将模拟入侵行为,希望车主能够从中学习到能够规避这种风险的方法. 潜在的威胁 车控APP非常流行,应用商店里那些最受