日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁 >> 資訊 >> 行業(yè)資訊

資訊頻道

尋呼機(jī)如何威脅工控安全
  • 點(diǎn)擊數(shù):3001     發(fā)布時(shí)間:2017-02-13 14:00:00
  • 分享到:
要想防止攻擊者濫用未加密的尋呼信息,趨勢科技建議工業(yè)機(jī)構(gòu)采取以下措施: 加密尋呼消息,哪怕是使用一個(gè)簡單的預(yù)分享秘鑰; 驗(yàn)證尋呼消息發(fā)送者的身份,防止攻擊者制造假通訊; 審計(jì)使用電子郵件-尋呼機(jī)途徑時(shí)可能泄露的信息;
關(guān)鍵詞:

在當(dāng)今的互聯(lián)世界中,惡意攻擊者不會(huì)吝惜攻擊工業(yè)控制系統(tǒng)。看看過去兩年發(fā)生的事情你就會(huì)明白這一點(diǎn)。

11.jpg

攻擊者向中東的一系列工業(yè)控制機(jī)構(gòu)發(fā)送了釣魚郵件、獲取了紐約北部水壩的非法訪問權(quán)限、利用BlackEnergy惡意軟件導(dǎo)致了斷電并攻擊了烏克蘭的一個(gè)機(jī)場、通過操縱一些控制系統(tǒng),對(duì)德國的某鋼廠造成了“巨大”傷害、在某核電廠制造了“一些混亂”。另外還別忘了震網(wǎng)病毒在2010年做的事情。

所有的工業(yè)機(jī)構(gòu)現(xiàn)在都面臨著數(shù)字化攻擊的新威脅。為了幫助抵御惡意攻擊者的威脅,許多企業(yè)現(xiàn)在設(shè)立了通知系統(tǒng),讓終端用戶可以收到警報(bào)和關(guān)鍵信息。有些機(jī)構(gòu)依賴于手機(jī)技術(shù)來運(yùn)行他們的系統(tǒng),但考慮到其他人可能處于遠(yuǎn)端,通過運(yùn)營商網(wǎng)絡(luò)發(fā)送的警報(bào)并非總是最可靠直接的通訊方式。

在這些情境下,企業(yè)經(jīng)常會(huì)轉(zhuǎn)而使用尋呼機(jī)。這是一種能夠?qū)崿F(xiàn)交換SMS信息和短電子郵件的技術(shù)。

但是仍有一個(gè)問題。尋呼機(jī)信息一般沒有加密,使得攻擊者能夠竊聽員工之間互相發(fā)送的尋呼信息。取決于尋呼信息的內(nèi)容,攻擊者能夠使用被動(dòng)式智能來了解某個(gè)工業(yè)機(jī)構(gòu)并組織攻擊。

這有可能做到嗎?工業(yè)環(huán)境里使用的尋呼機(jī)信息內(nèi)容一般是什么樣的?

為了找出答案,趨勢科技 (Trend Micro) 的研究人員花費(fèi)20美元購買了一個(gè)適配器 (dongle) ,利用了他們的軟件定義無線電 (software-defined radio, SDR) 知識(shí)。他們之后可以分析數(shù)據(jù),來確定工業(yè)控制系統(tǒng)環(huán)境中尋呼機(jī)傳輸?shù)男畔⒌降紫蛲饨缧孤读耸裁础?/p>

截取尋呼信息

在2016年1月25日到2016年4月25期間,研究人員們獲取了5497,6553份尋呼信息記錄。大約其中三分之一1836,8210是既包含文字也包含數(shù)字的。

22.jpg

  趨勢科技這樣解釋尋呼信息包含的信息類別:

“四個(gè)月的觀察中, 我們發(fā)現(xiàn)的信息包含有:聯(lián)系人、制造廠和電廠內(nèi)部的位置、工業(yè)控制系統(tǒng)設(shè)置的閾值、疲于應(yīng)對(duì)大量信息的現(xiàn)場工程師、可能的未上報(bào)的受限制事件、內(nèi)聯(lián)網(wǎng)IP地址、內(nèi)聯(lián)網(wǎng)主機(jī)名、SQL表名和查詢請(qǐng)求。”

比如,在其中一個(gè)核電站中,趨勢科技發(fā)現(xiàn),大多數(shù)未加密信息都是人類寫成的,用來講述關(guān)于關(guān)鍵事件的信息,比如泵速下降、火災(zāi)、未造成人員傷害的核污染。

同時(shí),研究人員發(fā)現(xiàn)攻擊者能夠通過竊聽某變電站的尋呼信息來了解電力公司的設(shè)施。

33.jpg

 

可能的攻擊場景

在黑客獲取這些數(shù)據(jù)之后,就能利用它們實(shí)現(xiàn)一系列事情。

首先,如果這些尋呼包含個(gè)人信息,比如電子郵箱地址、項(xiàng)目代碼和雇員姓名,惡意攻擊者就能夠通過互聯(lián)網(wǎng)實(shí)現(xiàn)社會(huì)工程學(xué)攻擊,進(jìn)一步直接連接到機(jī)構(gòu)的網(wǎng)絡(luò)上。如果他們成功,就能夠進(jìn)行工業(yè)間諜行為,甚至有可能破壞企業(yè)的關(guān)鍵系統(tǒng)。

其二, 攻擊者能夠使用泄露的信息來在恰當(dāng)?shù)臅r(shí)刻攻破工業(yè)機(jī)構(gòu)。趨勢科技稱:

如果泄露信息遭到可能的濫用, 惡意攻擊者有可能攻破工業(yè)設(shè)施。要想滲透,他們可以監(jiān)控建筑的氣溫設(shè)定、燈光設(shè)定和其它感應(yīng)器,并在建筑中沒有人時(shí)改變這些設(shè)定。

其三,如果他們了解目標(biāo)使用的尋呼格式,惡意攻擊者能夠?qū)⒆约旱膶ず粜畔⒆⑷肽硻C(jī)構(gòu)。趨勢科技的分析結(jié)果顯示,研究人員成功證明了他們能夠向任何尋呼機(jī)發(fā)送信息,只要他們擁有正確的信息和恰當(dāng)?shù)臒o線電、天線能量。

攻擊者能夠利用這種渠道實(shí)現(xiàn)一系列后續(xù)攻擊,包括竊取信息、社會(huì)工程、制造可能影響企業(yè)運(yùn)轉(zhuǎn)的假警報(bào)場景。

保護(hù)尋呼信息

要想防止攻擊者濫用未加密的尋呼信息,趨勢科技建議工業(yè)機(jī)構(gòu)采取以下措施:

 加密尋呼消息,哪怕是使用一個(gè)簡單的預(yù)分享秘鑰;
       驗(yàn)證尋呼消息發(fā)送者的身份,防止攻擊者制造假通訊;
       審計(jì)使用電子郵件-尋呼機(jī)途徑時(shí)可能泄露的信息;

這些措施將幫助確保尋呼信息作為工業(yè)控制環(huán)境下可靠通訊方式的地位。

注:信息來源于網(wǎng)絡(luò)


熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲欧洲在线视频-亚洲欧洲在线观看-亚洲欧洲一区二区三区-亚洲欧洲一区二区-久久国产精品最新一区 | 六月婷婷国产精品综合-六六影院午夜伦理-六级黄色片-六度影院最新-最近的2019中文字幕国语完整版-最近的2019中文字幕国语版 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 久久免费资源-久久免费小视频-久久免费手机视频-久久免费视频网站-欧美国产亚洲一区 | 日韩在线黄色-日韩在线观看精品-日韩在线观-日韩在线高清视频-日韩在线不卡视频-日韩在线播放中文字幕 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 一个人看的在线www高清视频-一个人看的小说在线阅读-一个人看的手机视频www-一个人看的视频在线观看免费播放动漫-久久99精品久久久久久秒播放器-久久99精品久久久久久秒播 | 日韩成人A片一区二区三区-日韩成人黄色片-日韩成人在线视频-日韩吃奶摸下AA片免费观看-日韩大片免费看-日韩大片在线观看 | 香蕉成人啪国产精品视频综合网-香蕉草草久在视频在线播放-香蕉a视频-香蕉69精品视频在线观看-国产视频1区-国产视频1 | 久久只有这里有精品4-久久只这里是精品66-久久中精品中文-久久中文精品视频-久久中文骚妇内射-久久中文娱乐网 | 国产精品高清免费网站-国产精品高清2021在线-国产精品福利在线播放-国产精品福利影院-色黄视频在线观看-色狐视频 | 久草视频精品-久草视频免费-久草视频免费看-久草视频免费在线播放-天天操操-天天操操操操操 | 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 成人a毛片手机免费播放-成人a毛片在线看免费全部播放-成人a视频高清在线观看-成人a视频片在线观看免费-欧美三级中文字幕hd-欧美三极 | 亚洲精品色情影片-亚洲精品沙发午睡系列-亚洲精品深夜AV无码一区二区-亚洲精品天堂在线观看-亚洲精品偷拍AV一区二区-亚洲精品偷拍影视在线观看 | 爆乳无码一区二区三区-爆乳熟妇一区二区三区霸乳-爆乳熟妇一区-爆乳少妇在办公室在线观看-爆乳护士一区二区三区在线播放-白丝一区二区三区 | 福利精品短视频在线-福利精品国产一区-福利视频网站一区二区三区-福利视频一二区-福利视频一区-福利视频一区二区 | 自拍偷拍另类-自拍偷拍国内-自拍偷拍国产-自拍偷拍第6页-自拍偷拍第4页-自拍偷拍第3页 | 亚洲欧美日韩综合一区久久,欧美69式视频在线播放试看,日韩欧美国产精品第一页不卡,亚洲美日韩,精品国产欧美一区二区,婷婷综合七月激情啪啪 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 亚洲A片一区日韩精品无码-亚洲H成年动漫在线观看不卡-亚洲VA欧美VA天堂V国产综合-亚洲VA天堂VA欧美片A在线-亚洲爆乳精品无码AAA片-亚洲不卡高清免v无码屋 | 成人综合网久久-成人综合网亚洲伊人-成人综合网站-成人综合网站一区二区三区四区-成人综合网站在线-成人综合网址 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 国产内射大片-国产男人午夜视频在线观看-国产免费一级片-国产免费一级精品视频-国产免费网站看v片元遮挡-国产免费久久爱久久啪 | 国产视频xxxx-国产视频www-国产视频a区-国产视频99-香港一级纯黄大片-香港一级a毛片在线播放 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 国产一卡2卡3卡四卡精品网站-国产一久久香蕉国产线看观看-国产一进一出视频网站-国产一级在线现免费观看-亚洲高清国产拍精品影院-亚洲高清二区 | 91香蕉视频在线播放-91香蕉视频在线看-91香蕉小视频-91香蕉亚洲精品人人影视-91香蕉影院-91香蕉在线视频 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 娇妻在客厅被朋友玩得呻吟漫画-娇小娇小与黑人tubevideos-进去粗粗硬硬紧紧的好爽免费视频-禁欲总裁被C呻吟双腿大张-禁止的爱6浴室吃奶中文字幕-经典乱家庭伦小说 | 91麻豆精品国产一级-91啦国产-91蝌蚪在线视频-91蝌蚪在线播放-91蝌蚪网-91蝌蚪视频在线观看 | 极品丝袜小说全集-极品丝袜乱系列在线阅读-极品丝袜老师h系列全文阅读-极品手交handjobtattoo-亚洲男人网-亚洲男人天堂影院 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | 亚洲精品高清国产一久久,免费观看国产,国产欧美日韩精品在钱,国产在线观看入口,国产日产欧美精品一区二区三区,国产一级在线观看 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 在线观看 一区-在线观看 亚洲-在线观看 日韩-在线观看 免费高清视频-久久婷婷国产一区二区三区-久久婷婷国产五月综合色啪最新韩国 | a级在线免费-a级在线看-a级在线观看免费-a级在线观看-日韩avdvd-日韩aa在线观看 | 激情www,国产成人爱情动作片在线观看,五月天婷婷在线观看高清,欧美美女福利视频,五月激激激综合网色播免费,国产亚洲欧美日韩综合另类 | 国产精品视_精品国产免费-国产精品视-国产精品深夜福利免费观看-国产精品三区四区-四虎成人4hutv影院-四虎成年永久免费网站 | 五月婷婷六月丁香,国产免费高清mv视频在线观看,久久青草18免费观看网站,欧美一级爱爱,色青五月天,国产欧美另类久久精品91 |