999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

致命的工控中勒索軟件

2017-03-08 22:45:08
網絡安全和信息化 2017年7期
關鍵詞:系統

最近,在美國召開的RSA信息安全大會上,來自佐治亞理工學院的網絡安全研究專家展示了一款由他們自行設計和開發的專門針對工業控制系統(以下簡稱“工控系統”)的新型勒索軟件LogicLocker,并現場演示了LogicLocker接管水處理廠控制系統的過程,證明了通過勒索軟件來攻擊并控制工控系統的可行性。作為國家關鍵信息基礎設施的重要組成部分,工控系統一旦被非法控制,可能造成人員傷亡、環境污染、停產停工等嚴重后果,甚至威脅國家安全,有必要對此進行分析研究,積極應對。

攻擊路徑不斷增加

隨著兩化融合的深入推進,互聯網快速滲透到工業生產各領域各環節,能源、裝備制造等重要行業原有相對封閉的系統運行環境逐漸被打破。管理網和生產控制網的雙向信息交互,使得生產控制權限不斷上移,數字化通信和工控系統組件的智能化,導致攻擊目標下移,工控系統的采集執行層、現場控制層、集中監控層、管理調度層和互聯網等都成為潛在的攻擊發起點,不僅大大增加了攻擊點、攻擊面和信任網絡邊界,也為病毒、木馬、勒索軟件等傳統互聯網威脅向工控系統擴散提供了可能。

工控系統成攻擊重點

IBM安全管理服務的數據顯示,2016年發生的針對工控系統的網絡攻擊數量較2015年增加了110%。而以金錢為目的的勒索軟件也逐步將攻擊目標轉向系統漏洞較多的工控系統,通過攻擊并加密直接暴露在互聯網上的工控系統設備,實施勒索行為。2016年10月,英國國家健康醫療體系NHS基金會計算機懷疑被勒索軟件感染,導致其IT網絡中的所有設備被迫離線,多家醫院取消數百例手術。2016年11月,美國舊金山公共交通機構的服務器和計算機感染勒索軟件HDDCryptor,數據被加密,自動售票機被迫關閉,公共交通部門被勒索100比特幣(約合73000美元)的贖金。2017年1月12日至15日期間,美國華盛頓特區70%的警用閉路電視監控系統的視頻存儲設備感染勒索軟件,而閉路電視監控系統正是工控系統的重要組成部分之一。這些案例充分表明,工控系統或將成為勒索軟件下一個重點攻擊目標。

在今年的RSA信息安全大會上,大會主辦方設定了一整天的議程對勒索軟件的相關議題進行了探討。會議展示了勒索軟件相關的最新研究成果,其中令人印象深刻的是,佐治亞理工學院的安全研究人員展示了其研發的新型勒索軟件接管水處理廠的控制系統的全過程。

這款新型勒索軟件LogicLocker是第一個對外宣布的針對工控系統PLC設備的工控勒索軟件。該勒索軟件的工作原理是:首先利用施耐德Modicon M241可編程控制器(PLC)固有的應用程序接口,在聯網的狀況下自動掃描工控系統網絡內具有已知安全漏洞的PLC設備,在模擬實驗中,研究人員利用可編程邏輯控制器和一些管道、槽罐以及水泵等工具模擬出了一個小型的污水處理系統。然后通過類似釣魚郵件和惡意鏈接等常見的攻擊方法讓目標系統感染勒索軟件,再利用勒索軟件來對目標系統實施模擬攻擊。在接管控制系統后,研究人員可以命令PLC進行關閉閥門、增加水中的氯氣含量、向工作人員顯示虛假的操作信息等操作,而飲用水氯含量超標會對人體造成傷害,黑客可以以此威脅工控系統運營商支付贖金。

工控系統的防護不足

勒索軟件已成為比傳統的木馬、病毒等更加有利可圖的“商業犯罪模式”,也更加容易被黑客利用對關鍵信息基礎設施工控系統進行攻擊勒索。而目前,工控系統的組件具有多種可被勒索軟件利用的系統漏洞,一般工控系統沒有針對這些系統漏洞的防護措施,導致這些工控系統對勒索軟件的攻擊幾乎不設防。例如,佐治亞理工學院針對勒索軟件的研究結果顯示,有超過1500個目標PLC具有可被勒索軟件利用的程序漏洞且直接暴露在網上。這意味著大量工控系統可以被該勒索軟件輕易攻擊,而并未部署任何防護措施。

后果將極為嚴重

雖然此次模擬攻擊實驗的對象并非真正的城市水凈化處理系統,但足以表明黑客通過勒索軟件破壞國家關鍵信息基礎設施的可行性,使用PLC設備的供電系統、能源供應、供暖系統、通風系統、空調控制系統和電梯控制器等,乃至電力、石化化工、交通運輸以及裝備制造行業的工控系統都可能成為勒索軟件攻擊的目標。一旦關鍵信息基礎設施受到攻擊,相對于支付贖金的經濟損失,攻擊造成的安全事件后果更為嚴重。例如,城市的水凈化處理系統遭到攻擊,導致城市用水被污染,會直接危害環境安全和民眾人身安全。目前,工控系統情況都差不多,直接威脅國家政治安全和社會穩定,影響國家安全。

信息安全防護迫在眉睫

截至目前,通用技術手段還不能夠保證解密勒索軟件的標準加密算法,因此,提升工控系統信息安全防護能力,加強針對勒索軟件攻擊的事前防御尤為重要。一是加強終端安全防護,包括及時更改工控系統默認密碼、禁用不需要的協議、設置合理的訪問控制策略、定期更新設備固件、及時備份所有程序文檔及數據等。二是加強網絡安全防護,實施網絡分段控制和可疑流量監控,在不同的網絡安全區域之間配置具有兩道防火墻的隔離區,并監控區域內流量,一旦發現可疑流量及違反策略的行為,及時進行隔離。三是重點加強員工的信息安全意識培訓,提高員工的釣魚郵件鑒別能力,不使用工控系統內的計算機查收郵件或打開未經安全確認的文件和外部鏈接,不隨意接入未經授權的移動設備。此外,還應制定工控安全事件的應急響應和快速恢復策略,以備攻擊事件發生時能快速判斷攻擊影響狀況,及時恢復設備運行。N

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 亚洲精品无码在线播放网站| jizz亚洲高清在线观看| 国产精品久久精品| 内射人妻无码色AV天堂| 色婷婷天天综合在线| 久久久91人妻无码精品蜜桃HD| 亚洲三级视频在线观看| 亚洲精品在线观看91| a级免费视频| 成年看免费观看视频拍拍| 日本a级免费| 免费在线观看av| 亚洲国产综合精品一区| 伊人无码视屏| 91久久青青草原精品国产| 国产精品白浆在线播放| 毛片免费在线视频| 黄色网站不卡无码| 免费不卡视频| av一区二区三区高清久久| 97久久免费视频| 99re这里只有国产中文精品国产精品 | www.91在线播放| 国产三区二区| 97国产在线观看| 亚洲天堂.com| 女高中生自慰污污网站| 夜色爽爽影院18禁妓女影院| 狠狠色噜噜狠狠狠狠色综合久 | 天天操天天噜| 日韩一区二区在线电影| 国产精品久久精品| 狂欢视频在线观看不卡| 国产在线观看精品| 久久精品91麻豆| 就去吻亚洲精品国产欧美| 欧美国产在线看| a级毛片视频免费观看| 色综合五月婷婷| 国产中文在线亚洲精品官网| 亚洲第一香蕉视频| 在线五月婷婷| 一级福利视频| 成人av专区精品无码国产| 中文字幕日韩欧美| 无码免费视频| 99草精品视频| 国产精品尤物在线| 日韩欧美成人高清在线观看| 久久99热这里只有精品免费看| 国产99精品视频| 国产原创演绎剧情有字幕的| 高清亚洲欧美在线看| 国产成人精品在线1区| 1024国产在线| 亚洲综合在线网| 日韩毛片在线播放| 亚洲天堂777| 国产国产人在线成免费视频狼人色| 欧美国产日韩另类| 无码综合天天久久综合网| 日韩激情成人| 高潮爽到爆的喷水女主播视频| 国产手机在线观看| 久一在线视频| 中国国产一级毛片| 久久久久久久97| 欧美在线国产| 久久久久免费精品国产| 国产女人18毛片水真多1| 色婷婷啪啪| 久久99国产综合精品1| av在线无码浏览| 青青热久免费精品视频6| jizz国产视频| 热re99久久精品国99热| 55夜色66夜色国产精品视频| 成人av专区精品无码国产| 日本伊人色综合网| 在线播放国产99re| 欧美日韩国产综合视频在线观看| 亚洲欧洲日韩综合色天使|