摘要:全球首屈一指的安全研究和评测机构NSSLabs宣布,西门子PLC上的数据采集与监视系统(SCADA)存有安全漏洞,黑客可以利用该漏洞编写恶意软件对其所控制的系统进行攻击。由于西门子PLC广泛地应用于工业和军事领域,因而再次引发世人的担忧。 |
尽管如今所说的物联网更多是指传感网,但是,一个仅采集和处理数据,而无法对处理结果自动执行的物联网,其应用价值是会大打折扣的。因此,物联网迟早会从传感网向感控网方向发展,即从物理世界采集数据,经过数据处理后,再将结果通过各种输出设备直接作用于物理世界,从而形成一个闭环。
物联网在信息安全上如何防范?
从这个意义上说,人们应该充分认识到超级工厂病毒带来的信息安全上的警示,即一个物理上隔绝的系统尚会遭到攻击,那么,与物理世界相连的物联网在信息安全上如何防范?
攻击伊朗核电站的黑客,其手段之高明,让人匪夷所思首先,攻击者如何确定被攻击对象?由于PLC在工作状态下不与网络相连,如何确保攻击的目标就是用于分离核材料的高速离心机而非核反应堆?其次,攻击者如何在编程人员调试好控制代码后,篡改控制代码,并在其中植入攻击特定目标的恶意逻辑,然后,恶意逻辑随着控制代码被下载到相应目标的PLC中,最终,通过紧急制动来破坏高速运行下的离心机?
《纽约时报》今年1月份的报道这样推测:
病毒是俄罗斯一位工程技术人员不经意间通过U盘带入PC的。如果真是这样的话,我们只能对这样小概率事件的发生惊诧不已。如果是笔者过高地估计了攻击者的智慧,攻击者只是碰巧遇到离心机而不是反应堆,那么这种蛮干带来的危害,更会让我们瞠目结舌。
责任编辑:Lily