太阳能电池板存在漏洞:欧洲或将面临电力瘫痪

本文讲的是太阳能电池板存在漏洞:欧洲或将面临电力瘫痪

太阳能电池板称为攻击新切口

近日,据外媒报道称,一名荷兰安全研究员研究发现,太阳能电池板组件中存在严重的漏洞,一旦被黑客利用,可能会导致欧洲面临电力瘫痪的困境。

该漏洞由任职于网络安全公司ITsec的荷兰籍安全研究员威廉姆·韦斯特霍夫(Willem Westerhof)率先发现。他发现太阳能电板上的一个基本组件——逆变器(主要用于将直流电转换为交流电)与其它易受攻击的联网设备一样存在黑客潜入的风险,这些逆变器一旦被关掉,整个电网将失去平衡,欧洲大部分地区将陷入停电状态。

据悉,Westerhof 已经在行业驰名的德国制造商 SMA 生产的逆变器中发现了这些漏洞,且早在 2016 年12月份将漏洞信息汇报给了该公司,后来 SMA 还邀请过 Westerhof 去谈论他的发现。不幸的是,6个月过去了,SMA仍然没有解决这个问题。

目前,Westerhof已经发布了一份关于该漏洞和攻击场景的详细分析报告,该场景被安全专家称为“Horus Scenario”——即触发在太阳能电池板中发现的漏洞针对重要电气基础设施进行大规模网络攻击的场景。

据荷兰报纸Volkskrant介绍,Westerhof声称该安全漏洞已经影响到欧洲电网中使用的成千上万的联网逆变器。

专家假设的这种“Horus”攻击场景令人不安,一旦黑客成功控制如此大规模的逆变器,并将其同时切断,势必将导致欧洲大部分地区陷入黑暗。

根据Westerhof进行的一项研究显示,易受攻击的太阳能电池板管理着大约170 亿瓦的电力,显然,如果黑客真的成功实施一次网络攻击,造成的后果将是灾难性的。

外媒Volkskrant 曾报道称,在2006 年的时候,欧洲地区超过1000万人口曾因德国境内一根高压线路故障而陷入停电状态,包括巴黎、马德里等在内的许多首都城市同样遭受了长达几小时的无电状态。

在上次的停电事件中,德国电路故障只造成了5千兆瓦的电力短缺,就已经造成如此影响,而在Westerhof提出的攻击场景中,黑客针对太阳能逆变器漏洞发动的攻击,可能会导致170亿瓦的电力短缺,其规模超出了3 倍,所以其可能造成的后果可想而知。

SMA公司的回应

针对此次漏洞事件,SMA解释称其逆变器有被妥善地保护,不存在安全问题。该公司发言人向 Volksrant 记者表示,这些漏洞仅影响了有限范围的产品。该制造商还确认称其工程师正在进行技术更正。

太阳能电池板的逆变器只是黑客针对几十亿物联网设备实施攻击的其中一个典型案例。随着太阳能电池板越来越普及,逆变器显然仅是冰山一角,希望制造商设计生产出更严谨、更安全的产品,尽可能解决这一安全问题,不给“Horus”攻击场景实现的机会。

原文发布时间为:2017年8月8日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-04 01:41:19

太阳能电池板存在漏洞:欧洲或将面临电力瘫痪的相关文章

英国将提高屋顶太阳能电池板税率

据英国<独立报>近日报道,英国一些靠屋顶太阳能电池板获取电能的企业与学校将会首次缴纳太阳能税,而其他一些行业可能要面临税收激增带来的窘境. 英国新任财政大臣菲利普·哈蒙德拒绝听从取消针对屋顶太阳能项目按照最高800%的税率征税的建议,英国太阳能产业将面临灾难性打击,同时,消费者也会面临高额的账单费用. 英国太阳能行业协会表示,政府执意对屋顶太阳能电池板征税的举措显得非常荒谬.英国太阳能行业去年就失去了1.2万个就业岗位,太阳能屋顶铺设计划中所涉及的铺设数量也减少了85%. 令人费解的是,安装屋

夏普1.8亿美元投建太阳能电池板生产线

彭博社报道,夏普今天表示,为了满足日益增长的太阳能电池需求,他们决定投资150亿日元(1.http://www.aliyun.com/zixun/aggregation/19203.html">8亿美元)新建太阳能电池板生产线.夏普称,其位于日本酒井的单晶硅太阳能生产线的年产能将达到200兆瓦,明年三月开始量产太阳能电池和模组.夏普此前预计,其太阳能电池收入占其2010财年总收入比例将同比增长34%至2800亿日元,出货量将增长64%到1300兆瓦. 新生产线建成后,太阳能模组的光电转换率

特斯拉CEO马斯克将打造超级太阳能电池板工厂

新浪财经讯 北京时间6月17日晚间消息,继特斯拉投资50亿美元建超级电池厂后,马斯克又宣布旗下太阳城希望在纽约州建设超级太阳能电池板工厂,公司今日宣布已经收购太阳能电池板技术和制造公司Silevo.Silevo擅长生产高效电池板,能够以低成本生产能源,太阳城公司需要新工厂来实现Silevo的设计.太阳城称:"我们正与纽约州就建设制造工厂进行交谈,我们的目标产能是未来两年超过1GW,这将是全球最大的太阳能电池板工厂之一.我们还计划之后数年建设规模更大的工厂,以大幅扩大年度产能."这让人想

韩国科学家研发超薄太阳能电池板 比头发细100倍

据独立报报道,韩国光州科学技术院的科学家研发出一种超薄.超有弹性的太阳能电池板,它比头发细100倍.科学家们认为,这种太阳能电池板可被用于为可穿戴电子设备供电. 这种太阳能电池板直径约为1.4微米,比人类头发或油漆涂层薄得多,头发直径通常为100微米.这意味着,新式太阳能电池板比标准太阳能电池板薄数百倍,比当前使用的最薄的太阳能电池板还要薄3到4倍. 光州科学技术院的工程师李忠浩(Jongho Lee)说,他们研发的太阳能电池板弯曲时更不易碎,且表现比3.5微米的太阳能电池板类似甚至稍好.研究人

股价跌破1美元 太阳能电池板厂商再遭退市警告

在纽交所上市的太阳能电池板厂商浙江昱辉阳光能源有限公司(以下简称"昱辉阳光")遭遇退市警告.根据纽交所规定,上市公司股票价格必须维持在上市基准,即1股高于1美元水平,而昱辉阳光的股价于9月15日跌破1美元,此后一直处于低迷状态,纽交所因而采取了本次措施. 据悉,该公司股价下跌是因为太阳能电池板市场存在慢性供应过剩的结构问题,太阳能电池板厂商的股价承受下行压力. 按照规定,昱辉阳光自收到退市警告之日起,有6个月的宽限期.在此期间,只要股价恢复到高于1美元的水平,即可免于退市.据昱辉阳光公

漏洞预警!微软曝光震网三代漏洞,隔离网面临重大危机

北京时间6月14日,本月的微软补丁今天发布,经过360安全专家研判确认以下两个漏洞需要引起高度重视,采取紧急处置: LNK文件远程代码执行漏洞(CVE-2017-8464)和Windows搜索远程命令执行漏洞(CVE-2017-8543). 根据微软最新公告,LNK文件远程代码执行漏洞(CVE-2017-8464)已经发现了在野利用且具有国家背景,黑客可以通过U盘.光盘.网络共享等途径触发漏洞,完全控制用户系统,对基础设施等隔离网极具杀伤力,危害堪比前两代震网攻击. 该漏洞是一个微软Window

1990 年代风格的安全漏洞让百万路由器面临风险

安全公司SEC Consult Vulnerability Lab发现Linux内核驱动NetUSB包含了一个非常业余的错误,能被攻击者利用远程入侵任何运行该驱动的设备.NetUSB驱动由台湾的盈码科技公司开发,允许PC和MAC通过网络连接到USB设备实现Wifi共享. 为了实现共享,网络中的每一部分都需要安装驱动,PC和MAC安装客户端驱动,路由器安装服务器端驱动,其中路由器端的驱动会监听TCP端口20005,正是它包含了一个简单的缓冲溢出漏洞. 作 为客户端和服务器端通讯的一部分,客户端会发

台北光伏电站太阳能电池板疑过热自燃 详因待查明

台北今夏酷热天气可谓"热到发紫",前天出现今年入夏以来第二高温,当地一座净水场水池上方的太阳能板疑过热起火燃烧,园区内近千名旅客紧急疏散,没人在事件中受伤. 据<自由时报>报道,事发在台北市思源街旁的自来水园区内公馆净水场水池上方,起火点在园区内南侧第五沉淀池上方的太阳能板,燃烧面积约有400平方公尺,共有35组太阳能面板被烧毁,损失初步估计为300万新台币(12万6900新元). 台北市消防局前天下午二时左右接获火警通报后,立即派出14辆消防车以及44名消防员进行抢救,火

ShopEx曝SQL注入漏洞电商网站面临“拖库”威胁

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,乌云漏洞平台爆料称ShopEx4.8.5版存在SQL注入漏洞(http://www.wooyun.org/bugs/wooyun- 2010-08597),黑客利用该漏洞可获得网站管理员密码,进而控制网站服务器,窃取用户帐号密码(又称为"拖库").360网站安全检测平台发现,目前绝大多数ShopEx网站用户均存在该漏