精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

工控系統(tǒng)APP爆嚴(yán)重漏洞,或致設(shè)備摧毀或工廠爆炸

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2018-01-15 12:14:34 本文摘自:E安全

工控系統(tǒng)APP爆嚴(yán)重漏洞,或讓設(shè)備摧毀或工廠爆炸-E安全

許多生產(chǎn)企業(yè)都選擇讓工作人員手機(jī)APP來監(jiān)視以及管理機(jī)器設(shè)備,甚至是整個(gè)工業(yè)流程。的確,這些APP可以提高效率,但同時(shí)也使得這樣的企業(yè)更容易成為網(wǎng)絡(luò)攻擊的目標(biāo)。更糟糕的是,黑客可以利用這些APP安全漏洞來摧毀機(jī)器設(shè)備,甚至是整間工廠。

在去年,來自網(wǎng)絡(luò)安全公司IOActive的安全研究員Alexander Bolshev和來自網(wǎng)絡(luò)安全公司Embedi的安全研究員Ivan Yushkevich從Google Play 商店隨機(jī)挑選了34款A(yù)PP進(jìn)行研究,這些APP均是由工業(yè)控制系統(tǒng)供應(yīng)商西門子(Siemens)和施耐德電氣(Schneider Electric)開發(fā)的。

研究的結(jié)果是觸目驚心的,他們共發(fā)現(xiàn)了147個(gè)安全漏洞。研究人員拒絕透露哪家企業(yè)的情況更糟糕,也沒有透露具體是哪些APP存在漏洞。但他們表示,在34款A(yù)PP中只有兩款不存在安全漏洞。

研究人員表示,一些漏洞可能會(huì)使得黑客能夠干擾APP與機(jī)器設(shè)備之間的數(shù)據(jù)流動(dòng)或與其鏈接的進(jìn)程。因此,工程師可能會(huì)被欺騙,認(rèn)為設(shè)備運(yùn)行在一個(gè)安全的溫度里,而實(shí)際上早已經(jīng)過熱。

此外,還有另一個(gè)漏洞特別值得注意,它允許黑客向目標(biāo)移動(dòng)設(shè)備植入惡意代碼,以便向控制多臺(tái)設(shè)備的服務(wù)器發(fā)出惡意指令。這會(huì)使一種極端假設(shè)成為可能,那就是會(huì)造成流水線混亂或?qū)е聼捰蛷S發(fā)生爆炸。

研究人員解釋說,目前并未發(fā)現(xiàn)有任何漏洞被利用在實(shí)際攻擊活動(dòng)中。在發(fā)表他們的研究結(jié)果之前,他們已經(jīng)和這些受影響企業(yè)進(jìn)行了聯(lián)系。其中一些漏洞已經(jīng)得到修復(fù),但更多的則還沒有回應(yīng)。

關(guān)鍵字:APPEmbediIOActive

本文摘自:E安全

x 工控系統(tǒng)APP爆嚴(yán)重漏洞,或致設(shè)備摧毀或工廠爆炸 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

工控系統(tǒng)APP爆嚴(yán)重漏洞,或致設(shè)備摧毀或工廠爆炸

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2018-01-15 12:14:34 本文摘自:E安全

工控系統(tǒng)APP爆嚴(yán)重漏洞,或讓設(shè)備摧毀或工廠爆炸-E安全

許多生產(chǎn)企業(yè)都選擇讓工作人員手機(jī)APP來監(jiān)視以及管理機(jī)器設(shè)備,甚至是整個(gè)工業(yè)流程。的確,這些APP可以提高效率,但同時(shí)也使得這樣的企業(yè)更容易成為網(wǎng)絡(luò)攻擊的目標(biāo)。更糟糕的是,黑客可以利用這些APP安全漏洞來摧毀機(jī)器設(shè)備,甚至是整間工廠。

在去年,來自網(wǎng)絡(luò)安全公司IOActive的安全研究員Alexander Bolshev和來自網(wǎng)絡(luò)安全公司Embedi的安全研究員Ivan Yushkevich從Google Play 商店隨機(jī)挑選了34款A(yù)PP進(jìn)行研究,這些APP均是由工業(yè)控制系統(tǒng)供應(yīng)商西門子(Siemens)和施耐德電氣(Schneider Electric)開發(fā)的。

研究的結(jié)果是觸目驚心的,他們共發(fā)現(xiàn)了147個(gè)安全漏洞。研究人員拒絕透露哪家企業(yè)的情況更糟糕,也沒有透露具體是哪些APP存在漏洞。但他們表示,在34款A(yù)PP中只有兩款不存在安全漏洞。

研究人員表示,一些漏洞可能會(huì)使得黑客能夠干擾APP與機(jī)器設(shè)備之間的數(shù)據(jù)流動(dòng)或與其鏈接的進(jìn)程。因此,工程師可能會(huì)被欺騙,認(rèn)為設(shè)備運(yùn)行在一個(gè)安全的溫度里,而實(shí)際上早已經(jīng)過熱。

此外,還有另一個(gè)漏洞特別值得注意,它允許黑客向目標(biāo)移動(dòng)設(shè)備植入惡意代碼,以便向控制多臺(tái)設(shè)備的服務(wù)器發(fā)出惡意指令。這會(huì)使一種極端假設(shè)成為可能,那就是會(huì)造成流水線混亂或?qū)е聼捰蛷S發(fā)生爆炸。

研究人員解釋說,目前并未發(fā)現(xiàn)有任何漏洞被利用在實(shí)際攻擊活動(dòng)中。在發(fā)表他們的研究結(jié)果之前,他們已經(jīng)和這些受影響企業(yè)進(jìn)行了聯(lián)系。其中一些漏洞已經(jīng)得到修復(fù),但更多的則還沒有回應(yīng)。

關(guān)鍵字:APPEmbediIOActive

本文摘自:E安全

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 浪卡子县| 白河县| 漳浦县| 红河县| 呈贡县| 依安县| 罗城| 兴义市| 蚌埠市| 安国市| 阳江市| 石林| 郎溪县| 雅江县| 交城县| 宁明县| 华宁县| 高雄市| 苏尼特左旗| 公主岭市| 中宁县| 洪雅县| 益阳市| 瑞安市| 利津县| 五莲县| 克山县| 星座| 灵台县| 宜川县| 扬中市| 开鲁县| 大竹县| 盐山县| 三台县| 石嘴山市| 牡丹江市| 会同县| 广州市| 万安县| 余江县|