德国专家称黑客可操控铁路系统威胁火车安全

  北京时间12月29日凌晨消息,一位互联网安全专家周四在德国柏林出席一场技术会议的时候表示,黑客可以通过超负荷的互联网流量来迫使网站关闭的技术,也可能会影响到控制火车变轨的计算机。

  德国达姆施塔特工业大学(Technische Universität Darmstadt)的教授斯塔范·卡森贝斯尔(Stefan Katzenbeisser)表示,变轨系统可能会在受到攻击的情况下进入拒绝服务(denial of service)的状态,进而导致长期中断铁路运输的风险。

  卡森贝斯尔在会后接受采访时表示:“火车不会发生碰撞事件,但是正常运行肯定会受到长时间的影响。”

  拒绝服务是一种最基础的黑客技术,指利用网络通讯协议弱点,使用许多电脑同步传送大量信息使计算机系统负荷过重,并让主机的某一服务无法运作。黑客此前曾经使用过这一手段攻击过全球各地大量的政府机关以及企业网站。

  列车变轨系统,能够让列车从一条轨道在铁路枢纽处进入另外一条轨道,其控制网络一直独立于网络世界之外,但是随着火车和变轨系统之间的联系越来越多地使用无线技术来处理,其面临的风险也与日俱增。

  卡森贝斯尔表示专门针对火车的GSM-R移动技术比手机上传统的GSM技术更加安全,并表示近期应该还是相对比较安全的。

  卡森贝斯尔指出:“或许在接下来的几年里我们都应该是安全的。但是关键问题在于最近的一些新变化……例如密钥。这将是我们未来面临的一个关键问题,如何来确保密钥的安全。”

  这些由软件加密的“密钥”是用于确保火车与变轨系统之间的通讯的关键,但是可以通过下载的物理媒体工具——例如USB存储器储存和安装,这也增加了安全的风险,因为万一这些密钥落入了居心叵测的人的手里,可能会引发更大的灾难。

时间: 2024-10-22 14:13:44

德国专家称黑客可操控铁路系统威胁火车安全的相关文章

国外专家称黑客交易iOS漏洞售价达25万美元

中介交易 SEO诊断 淘宝客 云主机 技术大厅 12月13日,国际顶级的安全技术峰会SyScan360(http://www.syscan360.org/)首次在北京举行.国内最大的安全厂商360作为会议承办方,邀请了来自微软.谷歌等世界顶级专家演讲,360工程师任寰和王宇作为国内厂商代表也将分享最新的研究成果.在第一天会议上,来自COSEINC公司的高级分析师Moti Jospeh发表了题为<IE浏览器中的内存破坏利用>的主题演讲,受到现场数百名与会者的欢迎. 作为COSEINC公司的高级安

专家称黑客攻击IMF旨在窃取内部信息

新浪科技讯 北京时间6月13日上午消息,一位网络安全专家上周日表示,在国际货币基金组织( IMF)总裁竞选升温之际,黑客针对该机构发动网络攻击的目的是为了窃取敏感内部信息.美国联邦调查局(FBI)目前正在协助调查IMF遭遇网络攻击一事.最近已经发生了多起著名企业和机构遭遇网络攻击的事件.网络安全专家.英国安全公司Dtex Systems总经理莫汉·古(Mohan Koo)说:"IMF的攻击显然是为了获取内部信息."IMF首席信息官(CIO)乔纳森·帕尔默(Jonathan Palmer

专家称黑客攻击IMF旨在窃取敏感内部信息

北京时间6月13日上午消息,一位网络安全专家上周日表示,在国际货币基金组织(IMF)总裁竞选升温之际,黑客针对该机构发动网络攻击的目的是为了窃取敏感内部信息. 美国联邦调查局(FBI)目前正在协助调查IMF遭遇网络攻击一事.最近已经发生了多起著名企业和机构遭遇网络攻击的事件. 网络安全专家.英国安全公司Dtex Systems总经理莫汉·古(Mohan Koo)说:"IMF的攻击显然是为了获取内部信息." IMF首席信息官(CIO)乔纳森·帕尔默(Jonathan Palmer)在6月

安全专家称黑客瞄上Wi-Fi免费上网大餐

据国外媒体报道,美国Kismet无线网络监测和入侵监测系统开发者迈克·科尔肖(Mike Kershaw)在美国黑帽安全大会(Black Hat)上表示,咖啡馆和机场等公共wi-fi网络可能会给电脑用户带来更大的安全威胁,因为黑客可以通过无线网络入侵其他用户的浏览器缓存,随后伪装网页或甚至窃取数据 科尔肖表示,黑客很容易通过802.11无线网络劫持一个共同JavaScript文件,从而控制其他用户的网络浏览器缓存.他说:"一旦你离开星巴克,你的电脑就已经不属于你控制,黑客控制了你电脑的缓存控制器.

苹果称黑客是iPhone安全最大威胁

4月16日消息,周五苹果工程师在一个电话会议中称苹果加密手段先进,同时强调其iPhone最主要的威胁源于黑客,而不是政府. 据悉,苹果资深工程师详细介绍了公司的芯片级加密技术,称其为"世界上最有效的加密方式". 苹果列举了一些先进的硬件加密措施,其中包括A类芯片内置Secure Enclave安全模块等加密手段在苹果官网上进行了详细阐释.而诸如Touch ID以及基于iCloud的双因素身份验证技术也被提及. 据TechCrunch 援引苹果工程师的话,黑客才是苹果iPhone安全加密

专家称XML加密标准不安全 可被黑客利用

本文讲的是专家称XML加密标准不安全 可被黑客利用,很多公司使用XML加密来保护web服务间的通信,包括IBM.微软和Red Hat等.来自德国波鸿鲁尔大学的研究人员Juraj Somorovsky和Tibor Jager策划了一次攻击,能够解密受CBC(密码分组链接)模式的DES(数据加密标准)或者AES(高级加密标准)保护的数据.他们计划在今年稍后举行的ACM计算机和通信安全会议上展示更详细的研究结果. 根据该大学电气和信息技术系老师Jörg Schwenk 表示,XML加密标准中建议的所有

德国官员称俄罗斯黑客组织APT28去年对其发动网络攻击

上周五,德国高级官员向路透社透露,德国去年阻止了两起APT28组织发起的网络攻击.APT28又名花式熊.Fancy Bear.Pawn Storm.Sednit.Sofacy和Strontium.美国网络安全公司FireEye认为,APT28是俄罗斯政府幕后支持的黑客组织,专攻军事机构和情报机构. 德国官员称俄罗斯黑客组织APT28去年对其发动网络攻击 - E安全 APT28在曾对德国发起多次网络攻击德国联邦信息安全局(BSI)局长阿恩·肖恩波姆表示,第一起攻击发生在2016年5月,黑客企图为总

有关专家称这些黑客组织都是非常松散的

对于国际http://www.aliyun.com/zixun/aggregation/673.html">黑客组织"匿名者"宣称针对澳大利亚政府网站进行新一轮的网络攻击行动,澳联邦警察对此发出最严厉的警告. 据澳媒报道,"匿名者"黑客组织宣称袭击了澳大利亚安全情报组织网站,并对国防信号处网站也发出了威胁.不过,这两家网站没有被渗透,他们的网站中也没有存储保密信息. 新出台的澳大利亚国家安全条例允许互联网服务供应商将用户数据保留两年,作为对这一决定的

专家称域名解析故障或缘于境外黑客的袭击

网站域名解析错误导致大规模断网:全球13台根域名服务器10台在美国,中国无掌握权 昨日 下午,全国DNS域名解析系统出现了大范围的访问故障,全国大半网站不同程度地出现了不同地区.不同网络环境下的访问故障.此次故障是网络技术故障,还是黑客袭击?网民访问这些网站会遇到哪些风险, 该如何应对? ■ 探因 目标网站曾有黑客攻击行为 网络安全专家表示,此次网站无法访问的原因是网站域名解析错误. 一名技术人员分析 认为,网站域名解析错误存在几种可能.一是黑客攻击国外根服务器造成国内服务器域名解析遭到污染.二