chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

工業(yè)物聯(lián)網(wǎng)遭受黑客攻擊,最糟糕的情況有哪些?

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-09-20 11:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)物聯(lián)網(wǎng)被攻擊事件與日俱增,但是大眾往往知之甚少,因為工業(yè)物聯(lián)網(wǎng)相對封閉的內(nèi)部屬性,出了問題,不像網(wǎng)站被掛黑頁一樣昭示天下,第二一般是內(nèi)部事件就內(nèi)部處理了,不方便對外公布,比如一些涉及民生的,像供水、電力系統(tǒng),出了問題會影響民眾情緒。工業(yè)物聯(lián)網(wǎng)的核心是SCADA系統(tǒng),SCADA全稱是Supervisory Control And Data Acquisition,即數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),它是整個工業(yè)生產(chǎn)的中樞神經(jīng),控制它就等于控制了一切,所以它是攻擊者的殺戮之地,是工業(yè)網(wǎng)絡(luò)中的最高權(quán)限。伊朗核電站的震網(wǎng)病毒,就是控制了站內(nèi)由西門子出品的一款SCADA系統(tǒng),進而隨心所欲如無人之境。

隨著物聯(lián)網(wǎng)設(shè)備日益普及,企業(yè)面臨的網(wǎng)絡(luò)攻擊風險也在與日俱增。如果企業(yè)遭受黑客攻擊,最糟糕的情況有哪些?不如隨小編一同想象一下以下這些場景:

1、蠕蟲感染:蠕蟲變種通過全球最大半導體公司的生產(chǎn)網(wǎng)絡(luò)傳播,導致該公司被迫關(guān)閉部分晶圓廠。

2、報復排污:被解雇的工程師仍可訪問污水處理公司的SCADA系統(tǒng),繼而打開閥門從而讓系統(tǒng)將污水到處排放。

3、物理破壞:黑客控制生產(chǎn)管理軟件,然后控制鋼鐵廠的工業(yè)控制系統(tǒng),造成巨大的物理損壞。

4、篡改配方:身份不明的攻擊者修改過程控制器代碼,以此改變食品和飲料產(chǎn)品配方中的工藝參數(shù),將鹽的量增加到應(yīng)有的三倍。直到客戶投訴,企業(yè)才發(fā)現(xiàn)這一變化。

5、黑掉風電:黑客使用帶有蜂窩模塊的樹莓派卡遠程訪問可編程自動化控制器,從而控制美國風力發(fā)電廠的整個風力渦輪機網(wǎng)絡(luò)。

6、惡意代碼:一家電子公司的競爭對手改寫了該公司制造過程中所用機器人的代碼,引入微小的缺陷,從而降低產(chǎn)量并導致產(chǎn)品召回。

前4種場景已在現(xiàn)實生活中上演過,第1種場景:2018年8月,即上個月剛剛發(fā)生的,臺積電被WannaCry蠕蟲感染,導致工廠被迫停產(chǎn)。

第2種場景:2000年,在澳大利亞昆士蘭,一名被解雇的工程師,利用無線網(wǎng)絡(luò)入侵了污水廠的SCADA系統(tǒng)(即數(shù)據(jù)采集和監(jiān)控系統(tǒng),主要用于工業(yè)控制場景),然后讓大量污水進入了城市供水系統(tǒng);

第3種場景:2014年12月,一家德國的鋼鐵廠被黑客進行APT攻擊。惡意軟件攻擊了鋼鐵熔爐控制系統(tǒng),讓熔爐無法正常關(guān)閉,最終導致物理爆炸,使鋼鐵廠遭到巨大破壞;

針對風力發(fā)電廠的黑客攻擊已經(jīng)實驗證明可輕而易舉實現(xiàn)。關(guān)于制造機器人的黑客攻擊事件尚未發(fā)生過,但據(jù)傳,幾個行業(yè)團體已經(jīng)證明,入侵者要控制工業(yè)機器人系統(tǒng)并非難事。

入侵工業(yè)物聯(lián)網(wǎng)(IIoT

從以上場景可以看出,被黑和/或遭遇感染的系統(tǒng)均是工業(yè)控制系統(tǒng)(ICS),而ICS系統(tǒng)正是運營技術(shù)(OT)網(wǎng)絡(luò)的核心部分。OT網(wǎng)絡(luò)與IT網(wǎng)絡(luò)一起構(gòu)成工業(yè)物聯(lián)網(wǎng)(IIoT)。

隨著越來越多的設(shè)備連接到IIoT網(wǎng)絡(luò),最初針對IT環(huán)境的許多日益復雜化的網(wǎng)絡(luò)威脅現(xiàn)如今正進入OT環(huán)境,包括ICS網(wǎng)絡(luò)。

當攻擊者將這些威脅遷移到OT環(huán)境時,其帶來的風險與IT環(huán)境截然不同,且可能更嚴重、更危險。攻擊者的目標可能包括關(guān)鍵基礎(chǔ)設(shè)施,如電網(wǎng)、水壩、石油鉆塔、化學加工廠、制造廠設(shè)備和生產(chǎn)線。

內(nèi)部威脅

雖然網(wǎng)絡(luò)攻擊者的典型形象是外部黑客(通常身穿連帽衫,如電影中塑造的黑客形象)。但請注意,網(wǎng)絡(luò)攻擊威脅并非只來自外部,許多企業(yè)亦將內(nèi)部威脅視為最大的威脅。

FireEye旗下Mandiant網(wǎng)絡(luò)安全服務(wù)的工業(yè)控制系統(tǒng)首席顧問克里斯·西斯特倫克表示,潛在的內(nèi)部攻擊者可能包括心懷不滿的前雇員,他們可能仍然有權(quán)訪問控制系統(tǒng)。

西斯特倫克表示,澳大利亞水與污水處理公司就遭遇過內(nèi)部威脅而致的攻擊事件。另外,最近,在美國路易斯安那州一起案件中,一名被解雇的工程師在家中執(zhí)行了遠程訪問,并關(guān)閉了造紙廠。

工業(yè)網(wǎng)絡(luò)安全公司Dragos的威脅分析專家喬·斯沃維克表示,盡管生產(chǎn)線關(guān)閉會造成巨大的經(jīng)濟損失,但這并不是工業(yè)物聯(lián)網(wǎng)遭遇黑客攻擊帶來的最大擔憂。

斯沃維克指出,黑客可能會攻擊生產(chǎn)機器人,并影響質(zhì)量控制,情況會更加糟糕。斯沃維克表示:“這可能會導致缺陷率急劇上升,且難以通過排除故障的方式解決,從而導致生產(chǎn)達不到標準,其最終結(jié)果損害聲譽。”

第三方威脅

除了外部黑客和內(nèi)部雇員,看似可信的第三方亦是威脅來源。比如,有人可能會偽裝成消防檢查人員將U盤插入連接到內(nèi)部網(wǎng)絡(luò)的計算機上,從而植入惡意軟件實施攻擊。

2018年3月,美國國土安全部(DHS)披露稱,美國電網(wǎng)和其他關(guān)鍵基礎(chǔ)設(shè)施遭遇疑似俄羅斯發(fā)起的黑客攻擊。OT網(wǎng)絡(luò)安全公司CyberX的工業(yè)網(wǎng)絡(luò)安全副總裁菲爾·尼瑞表示,攻擊者向具有遠程訪問權(quán)的設(shè)備維修員工發(fā)送魚叉式網(wǎng)絡(luò)釣魚電子郵件,以此竊取這些員工的登錄憑證。

工業(yè)網(wǎng)絡(luò)安全公司Nozomi Networks的首席產(chǎn)品官兼聯(lián)合創(chuàng)始人安德里亞·卡卡諾表示,即使部署了最佳的物理安全保障,這仍不足以在網(wǎng)絡(luò)攻擊中保護物理資產(chǎn)。他提到一起關(guān)于食品和飲料產(chǎn)品遭遇的黑客攻擊事件,并指出事發(fā)之后,這家公司仍不清楚變更代碼的源頭到底是外部惡意軟件還是工廠內(nèi)部人員所為。

卡卡諾表示,即便部署了物理保護,但改變工藝參數(shù)可能會產(chǎn)生極其危險的后果。 如果過程控制器內(nèi)被改動的程序代碼改變了產(chǎn)品的創(chuàng)建方式,且未部署網(wǎng)絡(luò)安全保護,你就全然不知原因,甚至不知道到底發(fā)生了什么情況??ㄖZ指出,所有的制藥和化學制造公司均擔心配方和工藝被改的風險。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:工業(yè)物聯(lián)網(wǎng)黑客炮制了哪些糟糕場景

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯源半導體在聯(lián)網(wǎng)設(shè)備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導體安全芯片提供了以下物理安全防護方案:? 敏感信息保護:當安全芯片檢測到
    發(fā)表于 11-18 08:06

    芯源半導體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會侵犯用戶隱私;工業(yè)聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導致生產(chǎn)事故。? 設(shè)備身份安全威脅:攻擊者可能偽造設(shè)備
    發(fā)表于 11-13 07:29

    學習聯(lián)網(wǎng)怎么入門?

    的相關(guān)書籍和視頻進行學習。也可以通過參加線下班、工作坊和實踐活動來學習。不同的學習方式適合不同的人群,初學者可以根據(jù)自己的實際情況選擇適合自己的學習方式。   第三,進行實踐操作是入門學習聯(lián)網(wǎng)
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障聯(lián)網(wǎng)系統(tǒng)和設(shè)備的安全性,包括設(shè)備的數(shù)據(jù)加密
    發(fā)表于 10-11 16:40

    工業(yè)聯(lián)網(wǎng)平臺與工業(yè)聯(lián)網(wǎng)平臺什么區(qū)別

    工業(yè)聯(lián)網(wǎng)平臺與工業(yè)聯(lián)網(wǎng)平臺在概念、技術(shù)側(cè)重、應(yīng)用范圍、價值目標及架構(gòu)層次上存在顯著差異,具體分析如下: 一、概念定義:從“局部連接”到“
    的頭像 發(fā)表于 09-24 11:47 ?527次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)和工業(yè)聯(lián)網(wǎng)平臺什么關(guān)系

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)與工業(yè)聯(lián)網(wǎng)平臺是工業(yè)
    的頭像 發(fā)表于 08-20 18:02 ?768次閱讀

    深度學習對工業(yè)聯(lián)網(wǎng)哪些幫助

    深度學習作為人工智能的核心分支,通過模擬人腦神經(jīng)網(wǎng)絡(luò)的層級結(jié)構(gòu),能夠自動從海量工業(yè)數(shù)據(jù)中提取復雜特征,為工業(yè)聯(lián)網(wǎng)(IIoT)提供了從數(shù)據(jù)感知到智能決策的全鏈路升級能力。以下從技術(shù)賦能
    的頭像 發(fā)表于 08-20 14:56 ?900次閱讀

    工業(yè)聯(lián)網(wǎng)平臺哪些好用的品牌?什么推薦?

    工業(yè) 4.0?的大背景下,工業(yè)聯(lián)網(wǎng)平臺成為推動制造業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵力量。它能夠?qū)崿F(xiàn)設(shè)備互聯(lián)、數(shù)據(jù)采集與分析、智能應(yīng)用開發(fā)等功能,幫助企業(yè)提升生產(chǎn)效率、降低成本、優(yōu)化決策。市場上的
    的頭像 發(fā)表于 07-04 11:51 ?714次閱讀

    聯(lián)網(wǎng)藍牙模塊哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,聯(lián)網(wǎng)藍牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    工業(yè)聯(lián)網(wǎng)常見的協(xié)議哪些

    工業(yè)聯(lián)網(wǎng)常見的協(xié)議哪些
    的頭像 發(fā)表于 06-14 15:52 ?1119次閱讀

    工業(yè)聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)什么區(qū)別

    工業(yè)聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)(IIoT)在概念、側(cè)重點、應(yīng)用范圍、技術(shù)架構(gòu)、數(shù)據(jù)價值等方面存在一定區(qū)別,以下是詳細介紹: 概念
    的頭像 發(fā)表于 06-12 09:32 ?1455次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)聯(lián)網(wǎng)工業(yè)聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)
    發(fā)表于 06-09 15:25

    工業(yè)聯(lián)網(wǎng)平臺哪些類型?什么功能?

    工業(yè)聯(lián)網(wǎng)平臺根據(jù)其功能和應(yīng)用場景的不同,可以分為設(shè)備連接與管理平臺、數(shù)據(jù)分析與預測平臺、應(yīng)用開發(fā)與集成平臺以及特定行業(yè)工業(yè)
    的頭像 發(fā)表于 05-08 10:57 ?664次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺<b class='flag-5'>有</b>哪些類型?<b class='flag-5'>有</b>什么功能?

    工業(yè)聯(lián)網(wǎng)平臺哪些功能特點

    工業(yè)聯(lián)網(wǎng)平臺是集成了聯(lián)網(wǎng)技術(shù)和工業(yè)應(yīng)用的平臺,用于連接
    的頭像 發(fā)表于 02-24 11:26 ?820次閱讀