低水平黑客也可远程攻击工业电机并造成物理破坏

本文讲的是低水平黑客也可远程攻击工业电机并造成物理破坏,造成物理破坏的黑客攻击屈指可数。臭名昭著的震网蠕虫是世上首个,它对伊朗的核离心机造成了物理破坏。2014年,德国报告了第二次黑客行为造成物理破坏的记录,该事件导致钢铁厂的熔炉产生破坏。

这两次攻击都需要基于对目标的大量背景知识来发动。但研究人员近期已经发现了一种简单的方法,可以让技术水平比较低的黑客通过单次远程连接造成物理破坏,其中很多设备很容易通过互联网访问到。

风扇电机、供水厂水泵、采矿、供暖和空调系统中的电机都由变频驱动器控制,很容易遭到攻击。驱动器是一种电子设备,可以设置并保持电机维持在特定速度工作的电子频率。这些电机最后会控制水泵、岩石破碎系统和空气压缩设备。

雷德·威特曼(Reid Wightman)是 Digital Bond Labs 的安全研究人员,他发现,至少有四家变频驱动器的制造商都存在相同的漏洞:它们同时拥有读写能力,也没有配备验证系统,防止未授权人员接入设备并给电机写入新速度。此外,变频器会泄露关于电机最高安全运行速度的信息,这让黑客很容易确定电机的危险运行速度。

“所有变频器都有一个保护设置,它告诉人们该电机的危险速度。专业术语称之为‘临界速度’,超过这个数值,电机的中轴就会开始振动。”

威特曼在佛罗里达州迈阿密举行的 S4 大会上展示了研究成果,他表示,生产商在设备注册信息中特意加入了临界速度的信息,保证操作员清楚电机的最高速度。然而他表示,变频器会将该信息返回给发出查询请求的任何人。它们使用 Modbus 协议进行通讯,黑客只要向变频器的控制面板发送简单的查询请求,就可以获取这一关键信息。

“我想问的是,厂商为什么会将这项信息设定成可以通过网络协议写入。操作员怎么可能会需要更改这项设置?这又不是你在电机运行的时候可能会需要更改的东西。正确的情景应当是将电机卸下来,在它不运转的时候进行更改。有人觉得这是个好主意。”

让电机速度达到甚至超过临界速度会造成相当大的伤害。振动会破坏轴承和马达轴。“进行攻击很容易,而且查出电机破坏的真正原因非常麻烦。制造缺陷、运气不好都有可能是电机故障的原因。”

如果设施对电机的运行速度设置及更改情况进行日志记录,有可能查出问题的根源。但华盛顿大学圣路易斯分校对工业控制系统做的一份研究表明,关键基础设施和工业厂商很少设置广泛的日志记录。

威特曼提到存在问题的厂商是如下四家:施耐德电气、艾伦-布拉德利、ABB、伟肯。

“这四家供应商都存在完全相同的问题:关键的速度变量可以读写,因此变频器可以被调整到临界速度。”有讽刺意义的是,在震网病毒攻击伊朗核设施的事件中,伊朗方面使用的正是芬兰公司伟肯制造的变频器。当然,这些变频器比外特曼用作测试的电机频率要高得多,由于可被核设施应用,它们还受到出口管控。

威特曼在实验室里做测试用的是消费级的施耐德电气 Altivar 12变频器。他没有对其它产品进行物理测试,而只是通过阅读用户手册查看其功能,确定是否存在相同的漏洞。他检查了艾伦-布拉德利的 PowerFlex 700系列、ABB 的 ACS 500 和伟肯的 X4 系列。

他表示自己没有向厂商披露过此问题。

“他们能做什么呢?他们设计了这样的工作方式。他们特意让速度可读可写,还没有加入认证。他们知道自己在做什么。”

时间: 2024-10-25 08:16:31

低水平黑客也可远程攻击工业电机并造成物理破坏的相关文章

团购网站上演千团大战:多为低水平重复建设

黄小姐最近通过某团购网站购买了一个特色冰淇淋蛋糕,原本300多元的蛋糕只要通过该团购网站购买只需五折,付完钱黄小姐在一个偶然的机会下浏览了这家蛋糕店的官方网站,结果却十分沮丧地发现,原来只要在网站上下单都可以获得不同程度的折扣,折算下来与她在团购网站上的购买价格并没有相差太多. 其实,如果与另外一些人相比,黄小姐的经历已经算幸运的了.当一部分用户确实通过团购网站而享受到极低的折扣之时,也有些用户正在为这个市场鱼龙混杂.良莠不齐而埋单. 问题 近日,1288团购网因为低价吸引用户付款却始终没有发货

中国宽带低水平非理性繁荣:用户数第1网速偏低

IT时报 钱立富 新闻事件 中国互联网络信息中心(CNNIC)上月中旬发布的我国互联网发展状况报告显示,去年底我国网民规模已达3.84亿,其中宽带网民数量达到3.46亿,继续位居世界第一.但是一些业内专家对此却并不感到乐观,认为我国宽带市场存在不理性繁荣,在速率.普及率和业务应用上同发达国家仍存在很大差距.宽带作为信息化最重要的基础设施,是承载各种信息应用的高速公路,建议政府实施国家宽带战略,并不是仅仅依赖运营商的力量来推动宽带的发展. 用户第一但网速偏低 就在CNNIC发布报告的前一天,网络调

如何选择虚拟主机服务商?鱼龙混杂 低水平恶性竞争

随着互联网的普及,电子商务的重要性也被中小企业所重视.电子商务的基础就是建设一个网站,那么中小企业如果开展电子商务呢,那么就需要选择一个好的虚拟主机.其实,不管是个人网站也好,企业网站也好,选择一个好的虚拟主机都是首要问题,对于一些菜鸟来说,什么样的主机才是适合的呢?用户该如何选择呢? 网站建设首先要选好虚拟主机,好的虚拟主机是网站运营的基础,是网站成功的第一步.首先,要选一个知名度高,信誉度好的主机商,有规模的服务商,种类多,并且功能强大,选择这样的虚机提供商,会为企业节省网站维护方面的开支,

黑客攻防:关于工业网络安全的那些事

1.概述 随着工业信息化的快速发展以及工业4.0时代的到来,工业化与信息化的融合趋势越来越明显,工业控制系统也在利用最新的计算机网络技术来提高系统间的集成.互联以及信息化管理水平.未来为了提高生产效率和效益,工控网络会越来越开放,不可能完全的隔离,所以这就给工控系统网终安全防护带来了挑战. 近年来,各个工业行业频发的信息安全事故表明,一直以来被认为相对安全.相对封闭的工业控制系统已经成为不法组织和黑客的攻击目标,黑客攻击正在从开放的互联网向封闭的工控网蔓延. 多个重要且关乎国计民生的行业,如电力

中小企业对云服务的采用率仍处较低水平

微软.谷歌.亚马逊和思科请注意:尽管关于云计算服务在不断被大肆宣传,但大多数中小企业仍然只是将云计算作为IT补充备选方案,而非替代品. 近日,SWCTechnologyPartners针对210家中型企业的IT和业务领导的调查出炉.该调查显示,至少对于中型企业来说,云计算仍然处于其发展的初期.该项调查还发现远程办公在中端市场被接受的情况出乎人们的意料. SWC的调查显示,关于云计算的炒作与其实际实施状况存在着脱节.只有3.7%的受访者表示,他们所在的企业在全公司范围内采用了云计算解决方案.而有超

百度称流量获得成本将保持较低水平

北京时间7月22日上午消息,百度CFO李昕晢今天在财报电话会议上表示,百度的流量获得成本将继续在低位运行,但仍有可能出现温和的波动. 百度第二季度流量获得成本在其总收入中的占比约为9.7%,去年同期和上一季度分别为16%和13.2%,主要原因是百度联盟流量质量的提升.(书聿)

黑客组织“匿名者”向特朗普宣战,发誓“破坏”其竞选

据英国<卫报>报道,继去年发布视频向"伊斯兰国"(IS)宣战后,国际黑客组织"匿名者"(Anonymous)3月15日再次发布宣战视频.这一次,他们将矛头对准了近来风头正劲的美国共和党总统候选人唐纳德·特朗普. 在宣战视频中,戴着该组织标志性面具的男子说,该组织要"破坏"特朗普的总统竞选,"揭露他不想让公众知道的秘密." 该组织透露,他们的第一个目标是在4月1日黑掉特朗普在芝加哥各处物业的官网. 在视频声明中,&q

诸建芳:经济复苏趋势未改

作者:诸建芳 关键词:新财富:经济:工业:复苏 工业继续快速扩张 9月,中国制造业采购经理指数(PMI)为54.3%,比上月微升0.3个百分点,呈现小幅上升态势.该数值连续7个月维持在50%之上,表明经济在复苏的趋势中.观察PMI历史数据可以发现,剔除季节性因素,今年9月PMI指数低于预期.但是我们认为,PMI指数低于预期不改经济复苏趋势,经济仍然处于平稳复苏之中.我们预计10月工业增速将继续回升,增速达到13%左右,经济景气度逐步提高. 新订单指数稳步提升.本月新订单指数为56.8%,比上月上

应对工控安全新形势 提升工业企业防护水平

--<工业控制系统信息安全防护指南>解读 工业和信息化部信息化和软件服务业司 工业控制系统信息安全(以下简称"工控安全")是国家网络和信息安全的重要组成部分,是推动<中国制造2025>.制造业与互联网融合发展的基础保障.2016年10月,工业和信息化部印发<工业控制系统信息安全防护指南>(以下简称<指南>),指导工业企业开展工控安全防护工作. 背景情况 工控安全事关经济发展.社会稳定和国家安全.近年来,随着信息化和工业化融合的不断深入,工