精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

工控系統(tǒng)APP爆嚴(yán)重漏洞,或致設(shè)備摧毀或工廠爆炸

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2018-01-15 12:14:34 本文摘自:E安全

工控系統(tǒng)APP爆嚴(yán)重漏洞,或讓設(shè)備摧毀或工廠爆炸-E安全

許多生產(chǎn)企業(yè)都選擇讓工作人員手機(jī)APP來監(jiān)視以及管理機(jī)器設(shè)備,甚至是整個(gè)工業(yè)流程。的確,這些APP可以提高效率,但同時(shí)也使得這樣的企業(yè)更容易成為網(wǎng)絡(luò)攻擊的目標(biāo)。更糟糕的是,黑客可以利用這些APP安全漏洞來摧毀機(jī)器設(shè)備,甚至是整間工廠。

在去年,來自網(wǎng)絡(luò)安全公司IOActive的安全研究員Alexander Bolshev和來自網(wǎng)絡(luò)安全公司Embedi的安全研究員Ivan Yushkevich從Google Play 商店隨機(jī)挑選了34款A(yù)PP進(jìn)行研究,這些APP均是由工業(yè)控制系統(tǒng)供應(yīng)商西門子(Siemens)和施耐德電氣(Schneider Electric)開發(fā)的。

研究的結(jié)果是觸目驚心的,他們共發(fā)現(xiàn)了147個(gè)安全漏洞。研究人員拒絕透露哪家企業(yè)的情況更糟糕,也沒有透露具體是哪些APP存在漏洞。但他們表示,在34款A(yù)PP中只有兩款不存在安全漏洞。

研究人員表示,一些漏洞可能會(huì)使得黑客能夠干擾APP與機(jī)器設(shè)備之間的數(shù)據(jù)流動(dòng)或與其鏈接的進(jìn)程。因此,工程師可能會(huì)被欺騙,認(rèn)為設(shè)備運(yùn)行在一個(gè)安全的溫度里,而實(shí)際上早已經(jīng)過熱。

此外,還有另一個(gè)漏洞特別值得注意,它允許黑客向目標(biāo)移動(dòng)設(shè)備植入惡意代碼,以便向控制多臺(tái)設(shè)備的服務(wù)器發(fā)出惡意指令。這會(huì)使一種極端假設(shè)成為可能,那就是會(huì)造成流水線混亂或?qū)е聼捰蛷S發(fā)生爆炸。

研究人員解釋說,目前并未發(fā)現(xiàn)有任何漏洞被利用在實(shí)際攻擊活動(dòng)中。在發(fā)表他們的研究結(jié)果之前,他們已經(jīng)和這些受影響企業(yè)進(jìn)行了聯(lián)系。其中一些漏洞已經(jīng)得到修復(fù),但更多的則還沒有回應(yīng)。

關(guān)鍵字:APPEmbediIOActive

本文摘自:E安全

x 工控系統(tǒng)APP爆嚴(yán)重漏洞,或致設(shè)備摧毀或工廠爆炸 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

工控系統(tǒng)APP爆嚴(yán)重漏洞,或致設(shè)備摧毀或工廠爆炸

責(zé)任編輯:editor004 |來源:企業(yè)網(wǎng)D1Net  2018-01-15 12:14:34 本文摘自:E安全

工控系統(tǒng)APP爆嚴(yán)重漏洞,或讓設(shè)備摧毀或工廠爆炸-E安全

許多生產(chǎn)企業(yè)都選擇讓工作人員手機(jī)APP來監(jiān)視以及管理機(jī)器設(shè)備,甚至是整個(gè)工業(yè)流程。的確,這些APP可以提高效率,但同時(shí)也使得這樣的企業(yè)更容易成為網(wǎng)絡(luò)攻擊的目標(biāo)。更糟糕的是,黑客可以利用這些APP安全漏洞來摧毀機(jī)器設(shè)備,甚至是整間工廠。

在去年,來自網(wǎng)絡(luò)安全公司IOActive的安全研究員Alexander Bolshev和來自網(wǎng)絡(luò)安全公司Embedi的安全研究員Ivan Yushkevich從Google Play 商店隨機(jī)挑選了34款A(yù)PP進(jìn)行研究,這些APP均是由工業(yè)控制系統(tǒng)供應(yīng)商西門子(Siemens)和施耐德電氣(Schneider Electric)開發(fā)的。

研究的結(jié)果是觸目驚心的,他們共發(fā)現(xiàn)了147個(gè)安全漏洞。研究人員拒絕透露哪家企業(yè)的情況更糟糕,也沒有透露具體是哪些APP存在漏洞。但他們表示,在34款A(yù)PP中只有兩款不存在安全漏洞。

研究人員表示,一些漏洞可能會(huì)使得黑客能夠干擾APP與機(jī)器設(shè)備之間的數(shù)據(jù)流動(dòng)或與其鏈接的進(jìn)程。因此,工程師可能會(huì)被欺騙,認(rèn)為設(shè)備運(yùn)行在一個(gè)安全的溫度里,而實(shí)際上早已經(jīng)過熱。

此外,還有另一個(gè)漏洞特別值得注意,它允許黑客向目標(biāo)移動(dòng)設(shè)備植入惡意代碼,以便向控制多臺(tái)設(shè)備的服務(wù)器發(fā)出惡意指令。這會(huì)使一種極端假設(shè)成為可能,那就是會(huì)造成流水線混亂或?qū)е聼捰蛷S發(fā)生爆炸。

研究人員解釋說,目前并未發(fā)現(xiàn)有任何漏洞被利用在實(shí)際攻擊活動(dòng)中。在發(fā)表他們的研究結(jié)果之前,他們已經(jīng)和這些受影響企業(yè)進(jìn)行了聯(lián)系。其中一些漏洞已經(jīng)得到修復(fù),但更多的則還沒有回應(yīng)。

關(guān)鍵字:APPEmbediIOActive

本文摘自:E安全

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 松江区| 建德市| 扎鲁特旗| 韩城市| 社旗县| 波密县| 昭苏县| 南开区| 兰坪| 鄂尔多斯市| 开化县| 漳州市| 江孜县| 监利县| 青河县| 景德镇市| 霍山县| 竹溪县| 富民县| 成安县| 叙永县| 花莲县| 镇巴县| 高尔夫| 东辽县| 星子县| 驻马店市| 平泉县| 娱乐| 会宁县| 镇坪县| 敦煌市| 毕节市| 仲巴县| 习水县| 闽清县| 简阳市| 洱源县| 塔城市| 天台县| 蛟河市|