成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑帽 2012:限量智能儀表黑客工具測試版發(fā)布

安全
在2012 黑帽大會的一次展示中,一個(gè)用于控制和攻擊智能儀表的黑客工具發(fā)布了限量測試版本。Don Weber是華盛頓InGuardians公司的高級安全分析師,他向公共事業(yè)、供應(yīng)商和供應(yīng)商審核的智能儀表安全研究人員發(fā)布了他的OptiGuard智能儀表評估工具包。

在2012 黑帽大會的一次展示中,一個(gè)用于控制和攻擊智能儀表的黑客工具發(fā)布了限量測試版本。Don Weber是華盛頓InGuardians公司的高級安全分析師,他向公共事業(yè)、供應(yīng)商和供應(yīng)商審核的智能儀表安全研究人員發(fā)布了他的OptiGuard智能儀表評估工具包。Weber之前被迫取消了在2012 ShmooCon大會上介紹自己研究的發(fā)言,他在上周三向廣大Black Hat與會人員介紹他的研究是如何讓他開發(fā)智能儀表工具包。

Weber說:“我們決定不公開發(fā)布這個(gè)工具。它只向行業(yè)內(nèi)人員發(fā)布:我們認(rèn)可的智能儀表評估供應(yīng)商、公共事業(yè)公司和研究人員。”Weber還拒絕演示這個(gè)工具,他說演示這個(gè)工具如何針對某個(gè)智能儀表是不公平的,因?yàn)檫@個(gè)工具集支持所有的智能儀表。

Weber指出,OptiGuard采用Python開發(fā),經(jīng)過簡單的打包,就能夠與任何智能儀表通信和交互。在設(shè)計(jì)上,它使用智能儀表的紅外端口進(jìn)行讀、寫和執(zhí)行程序。這個(gè)工具具有高度可配置性。修改表或運(yùn)行程序需要使用安全代碼,但是Weber提出了一種方法,它能夠在7小時(shí)內(nèi)破解智能儀表的密碼。他說,這個(gè)時(shí)間對于計(jì)算機(jī)罪犯和詐騙人員而言,可能因其難度和成本很難做到。他每次使用這個(gè)工具與儀表通信,都絕不會超過20分鐘。

Weber說:“我們的工具可以幫助公共事業(yè)公司在不需要安全代碼的前提下,了解可以獲取哪些信息。然后他們可以進(jìn)行一些修改。”攻擊者可以使用這個(gè)工具發(fā)起智能儀表攻擊,評估固件來開關(guān)設(shè)備,然后對儀表進(jìn)行一些調(diào)整。Weber說,為了開發(fā)這個(gè)工具,他必須購買商業(yè)光學(xué)探測器,這個(gè)設(shè)備在線上售價(jià)為350美元。這家公司與制造商合作開發(fā)了一個(gè)開源光學(xué)探測器。

Weber表示,智能儀表攻擊的記錄始于2009年。多年來,客戶嘗試使用各種方法來減少電費(fèi),包括使用強(qiáng)磁體來控制設(shè)備,以及研究和修改儀表的固件。好消息是,如果客戶篡改了智能儀表,大多數(shù)公共事業(yè)公司都能夠識別未經(jīng)授權(quán)的配置修改。但是公共事業(yè)公司必須改進(jìn)他們的意外響應(yīng)團(tuán)隊(duì),才能夠監(jiān)控日志,檢測和響應(yīng)異?;顒?。

但是他說加密也帶來了一些問題。目前定義了儀表通信傳輸方式的美國國家標(biāo)準(zhǔn)機(jī)構(gòu)(ANSI) C12智能電表標(biāo)準(zhǔn),使用的代碼模糊處理有限。更新的ANSI C12規(guī)范要求使用DES加密令牌進(jìn)行雙向認(rèn)證,但是其他數(shù)據(jù)交換仍然采用明文。大多數(shù)供應(yīng)商都會等到國家標(biāo)準(zhǔn)與技術(shù)機(jī)構(gòu)(NIsT)審批通過加密算法之后,才會實(shí)現(xiàn)更新的規(guī)范。這個(gè)問題延緩了供應(yīng)商的開發(fā)進(jìn)度。

Weber說:“有一些智能儀表制造商使用了模糊協(xié)議——他們不使用連續(xù)的安全代碼,這使得安全代碼很難攻破。這是一個(gè)很好的做法,因?yàn)樗沟弥悄軆x表攻擊過程的時(shí)間更長、代價(jià)更高。”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2014-08-21 14:56:19

2013-07-18 13:18:12

2013-08-02 10:17:41

2012-08-02 17:32:50

2020-07-08 08:40:05

黑帽黑客網(wǎng)絡(luò)安全

2009-04-30 10:08:38

ScalaIDEEclipse

2013-05-03 10:00:07

Mozilla

2011-08-18 10:23:21

2009-08-20 09:17:11

Exchange201測試版下載

2010-04-09 09:25:30

Ubuntu 10.0

2019-02-13 10:44:52

2011-09-22 09:04:10

WebMatrix

2014-10-11 09:45:01

2009-01-11 09:42:34

Chrome谷歌瀏覽器

2011-06-20 17:37:06

Kinect微軟游戲

2011-03-10 11:20:36

Python微軟

2013-12-16 14:33:17

Linux內(nèi)核Linux Kerne

2012-08-06 11:08:14

2010-01-05 13:34:57

Windows 7 S發(fā)布

2009-11-06 13:16:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美视频中文字幕 | 99久久精品国产一区二区三区 | 亚洲一区不卡在线 | 国产二区三区 | 中文字幕在线精品 | 欧美黑人体内she精在线观看 | 亚洲精品一区二区在线观看 | 国产美女在线免费观看 | 九九爱这里只有精品 | 国产精品一区三区 | 亚洲欧美bt| 中文字幕一区二区三区四区五区 | 欧美精品一二三 | 91精品久久久久久久久久 | 欧美激情在线播放 | 欧美激情一区二区 | 欧美日韩精品一区二区 | 自拍偷拍小视频 | 在线观看成人免费视频 | 亚洲欧美日韩高清 | 国产激情福利 | 日韩欧美精品 | 99免费在线观看视频 | 亚洲超碰在线观看 | 日本三级全黄三级a | 一区天堂 | 五月激情久久 | 中文字幕亚洲视频 | 日韩欧美国产一区二区三区 | 亚洲乱码国产乱码精品精的特点 | 日韩中文字幕免费 | 羞羞视频在线观免费观看 | 性色的免费视频 | 91高清免费 | 欧美激情在线精品一区二区三区 | 亚州一区二区三区 | 久久久久国产一区二区三区四区 | av毛片| 国产精品99久 | 99热这里都是精品 | 欧美精品一区二区三区四区五区 |