現(xiàn)實中遭受網(wǎng)絡(luò)攻擊后能夠產(chǎn)生最大破壞的是政府機構(gòu)?錯了!下周在拉斯維加斯的網(wǎng)絡(luò)安全大會上,一項最新的研究報告將發(fā)表,報告中顯示部署了工業(yè)以太網(wǎng)交換機的工廠、煉油廠、港口和其它工業(yè)組織,容易受到黑客的網(wǎng)絡(luò)攻擊。存在其中的一些漏洞,可能會允許個人惡意訪問網(wǎng)絡(luò),并控制整個組織的網(wǎng)絡(luò),對工業(yè)設(shè)施造成致命傷害。
工業(yè)設(shè)施是經(jīng)濟命脈(圖片來源:互聯(lián)網(wǎng))
這些工業(yè)組織中的網(wǎng)絡(luò)設(shè)備在日常使用時很少對其進行安全維護,在網(wǎng)絡(luò)攻擊的潛在威脅下,一旦遭受黑客攻擊將會造成災(zāi)難性的損失。這些漏洞包括“后臺使用默認(rèn)密碼”、“固件更新不及時”等等。平日里看似“安全”的網(wǎng)絡(luò)設(shè)備,其實很容易被黑客攻破。這些潛在的安全漏洞對于黑客來說都不是問題,遭受攻擊后將會很快造成系統(tǒng)癱瘓。
工廠內(nèi)部(圖片來源:互聯(lián)網(wǎng))
安全研究人員,現(xiàn)役美國空軍網(wǎng)絡(luò)戰(zhàn)運營官羅伯特·李表示,“如果攻擊者依靠自己的能力控制了這些工業(yè)設(shè)施的網(wǎng)絡(luò),將會產(chǎn)生重大的影響”。比如核電站和水電大壩,這些設(shè)施如果在無人監(jiān)控的情況下就會失控,而攻擊者可以通過網(wǎng)絡(luò)控制這一切。
但是要解決這些問題,是一個漫長和艱苦的過程。安全人員表示,大多數(shù)供應(yīng)商并沒有做好設(shè)備網(wǎng)絡(luò)安全的基礎(chǔ)工作,尤其是最初安裝設(shè)備的時候,造成了今天受到眾多網(wǎng)絡(luò)威脅的局面。在工廠這種擁有巨大工業(yè)控制系統(tǒng)的地方,卻非常缺乏安全意識,或者根本沒有安全意識。尤其是在公司和最基層的基礎(chǔ)網(wǎng)絡(luò)設(shè)備上,安全人員建議都應(yīng)該進行一個完整的安全檢查。