成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

滲透SCADA工控系統過程解析

安全
一直以來,2010年發生的Stuxnet案件被安全專家認為是一場有目的性的網絡戰爭,攻擊者使用一個精心設計的惡意軟件打擊在伊朗核工廠內SCADA系統。

背景資料

Stuxnet蠕蟲病毒(超級工廠病毒)是世界上首個專門針對工業控制系統編寫的破壞性病毒,能夠利用對windows系統和西門子SIMATIC WinCC系統的7個漏洞進行攻擊。特別是針對西門子公司的SIMATIC WinCC監控與數據采集 (SCADA) 系統進行攻擊,由于該系統在我國的多個重要行業應用廣泛,被用來進行鋼鐵、電力、能源、化工等重要行業的人機交互與監控。 傳播途徑:該病毒主要通過U盤和局域網進行傳播。歷史“貢獻”:曾造成伊朗核電站推遲發電。 2010-09-25,進入中國。

一直以來,2010年發生的Stuxnet案件被安全專家認為是一場有目的性的網絡戰爭,攻擊者使用一個精心設計的惡意軟件打擊在伊朗核工廠內SCADA系統。

盡管在多數情況下,SCADA工控系統扮演著相當重要的角色,但是在黑客眼中他們并不安全。

滲透過程

下面這個SCADA系統是我在互聯網上找到的:iLON100 echelon SCADA system.

滲透SCADA工控系統過程解析

要進行目標識別,各研究必須被限制在一個特定的IP范圍內,在此范圍內進行掃描;要辨識出該范圍,黑客需要一個ISP實例;

滲透SCADA工控系統過程解析

通過分析服務器響應,我們發現有些響應包頭中包含WindRiver-WebServer,并且在WWW-Authentication使用Basic realm-”i.LON”,我們從而選擇這些目標。

滲透SCADA工控系統過程解析

選中的目標運行echelon Smart server 2.0,這個版本服務器包含一系列0day漏洞并且在一段時間以前剛剛公布了一個。

滲透SCADA工控系統過程解析

在一些研究之后,黑客發現了WindRiver防火墻源代碼WindRiver firewalls,地址為WindRiver-Firewall-Source.

接下來攻擊者就需要對最終目標執行exploit

滲透SCADA工控系統過程解析

在公開的報告中我們可以看到,SCADA中許多設備admin控制臺被攻擊者控制

滲透SCADA工控系統過程解析

在這里我們只看到一個設備被攻擊者掌控,我們可以想象如果被控制的是一個核控制設備……后果將不堪設想!

總結

這里的例子步驟非常簡單,只是為了表明關鍵基礎設施安全的重要性。安全專家認為,SCADA系統暴露在因特網上是錯誤的。

許多黑客使用 “Shodan Computer Search Engine”搜索暴露在因特網上的SCADA系統,這個流行的網站提供了目標的許多敏感信息。

滲透SCADA工控系統過程解析

Shodan是一個與google類似的搜索引擎,可以搜索服務器、路由器、負載均衡設備和其他網絡設備。

安全專家認為政府需要承擔起保護工控系統的重任,防止可能遭到的外界攻擊。

以下是幾條安全建議:

1.使用VPN等安全的遠程部署方式

2.刪除、禁止或重命名默認系統賬戶

3.使用賬號凍結策略減少暴力破解的風險

4.使用強壯密碼策略

5.監控管理員層面的帳號建立如果你至今還認為SCADA系統是安全的,可以看看以下視頻 “ReVuln – SCADA 0-day vulnerabilities“(需翻墻)。

責任編輯:藍雨淚 來源: freebuf
相關推薦

2013-11-05 13:16:10

2015-10-12 13:29:27

2012-11-29 16:11:06

2011-09-06 13:19:04

MTK手機軟件系統

2014-07-09 14:02:16

2018-01-02 18:19:44

2013-03-01 10:07:53

2013-05-27 13:37:06

2013-05-06 14:15:51

2017-01-03 19:51:36

2017-02-20 09:30:40

2014-11-26 16:03:07

2023-06-08 07:37:42

Docker容器

2010-07-30 15:58:18

2014-01-14 11:21:15

科來軟件網絡回溯分析

2011-04-22 17:08:43

電腦安裝故障

2017-02-23 17:11:46

2013-04-22 14:43:49

2021-02-07 11:39:42

工控系統漏洞網絡攻擊

2014-07-08 10:21:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产免费一区 | 亚洲看片网站 | 亚洲女人天堂成人av在线 | 99视频在线 | 午夜成人免费视频 | 欧美a区| 欧美爱爱视频 | 在线视频91 | 久久精品视频免费观看 | 中日字幕大片在线播放 | 亚洲精品久久久一区二区三区 | 精品一区在线免费观看 | 午夜在线影院 | 五月天综合网 | 国产亚洲一区二区三区在线 | 日韩一区在线观看视频 | av黄色免费在线观看 | 高清欧美性猛交xxxx黑人猛交 | 日韩免费高清视频 | 可以在线观看av的网站 | 中文字幕在线观看一区 | 综合久久久 | 久久免费大片 | 国产99久久精品一区二区永久免费 | 久在线 | 日韩亚洲视频 | 国产福利视频网站 | 欧美淫| 日韩2020狼一二三 | 特级毛片爽www免费版 | 一区二区在线免费播放 | 91在线精品秘密一区二区 | 欧美日韩精品久久久免费观看 | 亚洲国产视频一区二区 | 久久久久国产精品午夜一区 | 91免费在线 | 国产精品视频在线免费观看 | 又爽又黄axxx片免费观看 | 成人在线免费 | 欧美一区二区三区在线播放 | 九九热国产精品视频 |