欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

從SCADA入手強(qiáng)化工控系統(tǒng)安全風(fēng)險(xiǎn)

2018-01-29 09:05:16 e-works 作者: 熊東旭  點(diǎn)擊量: 評(píng)論 (0)
2010年伊朗核設(shè)施遭受世界上首個(gè)專門針對(duì)工業(yè)控制系統(tǒng)編寫的破壞性病毒攻擊,這個(gè)名為Stuxnet的蠕蟲病毒專門針對(duì)西門子SIMATIC WinCC...

     2010年伊朗核設(shè)施遭受世界上首個(gè)專門針對(duì)工業(yè)控制系統(tǒng)編寫的破壞性病毒攻擊,這個(gè)名為Stuxnet的蠕蟲病毒專門針對(duì)西門子SIMATIC WinCC監(jiān)控與數(shù)據(jù)采集 (SCADA) 系統(tǒng)進(jìn)行攻擊,通過篡改離心機(jī)控制指令導(dǎo)致離心機(jī)停止運(yùn)轉(zhuǎn),嚴(yán)重影響了伊朗鈾濃縮進(jìn)度。由于西門子SCADA系統(tǒng)在中國工業(yè)控制領(lǐng)域的廣泛應(yīng)用,Stuxnet蠕蟲病毒的出現(xiàn)曾引發(fā)國內(nèi)工業(yè)企業(yè)的極大恐慌。

    一、SCADA系統(tǒng)安全風(fēng)險(xiǎn)分析

    SCADA即數(shù)據(jù)采集與監(jiān)控系統(tǒng),被廣泛應(yīng)用于電力、石油、冶金、天然氣、鐵路、供水、化工等重要行業(yè)的工業(yè)控制系統(tǒng)中,以實(shí)現(xiàn)對(duì)底層工業(yè)設(shè)備的數(shù)據(jù)采集和運(yùn)行狀態(tài)監(jiān)控,為生產(chǎn)執(zhí)行與現(xiàn)場(chǎng)控制提供支撐。如今隨著兩化深入融合以及智能制造戰(zhàn)略的持續(xù)推進(jìn),SCADA這種介于辦公網(wǎng)絡(luò)和工業(yè)控制網(wǎng)絡(luò)之間的系統(tǒng)開始面臨日趨嚴(yán)峻的安全挑戰(zhàn),黑客很容易以辦公網(wǎng)絡(luò)或互聯(lián)網(wǎng)作為入口,利用SCADA系統(tǒng)的安全漏洞對(duì)工業(yè)控制系統(tǒng)展開攻擊,進(jìn)而造成嚴(yán)重安全事故和不可估量的經(jīng)濟(jì)損失。

    1、國內(nèi)某大型風(fēng)電企業(yè)SCADA應(yīng)用配置失誤

    通過網(wǎng)絡(luò)搜索該公司SCACA信息,結(jié)果暴露SCADA系統(tǒng)的IP地址,通過點(diǎn)擊鏈接http://61.49.28.237/開啟了目錄瀏覽,遍歷目錄后得到CKFinder,之后通過getshell命令提權(quán)控制SCADA主機(jī),通過前端的WEB服務(wù)器和數(shù)據(jù)庫服務(wù)器作為跳板,通過VPN等方式對(duì)后端的中控系統(tǒng)進(jìn)行操作。

國內(nèi)某大型風(fēng)電企業(yè)SCADA應(yīng)用配置失誤

國內(nèi)某大型風(fēng)電企業(yè)SCADA應(yīng)用配置失誤

    2、某電力系統(tǒng)官網(wǎng)Oracle注入攻擊

    某黑客通過對(duì)某電力系統(tǒng)的官網(wǎng)進(jìn)行簡單的漏洞掃描可以發(fā)現(xiàn)該網(wǎng)站存在oracle注入漏洞,通過SQL注入操作進(jìn)入到內(nèi)網(wǎng),發(fā)現(xiàn)雖然機(jī)器放在內(nèi)網(wǎng),但是并沒有單獨(dú)配置DMZ區(qū)域,而是采用工作組,這樣就可以通過權(quán)限獲取訪問到域,當(dāng)時(shí)懷著滲透的心態(tài)發(fā)現(xiàn)了至少3臺(tái)SCADA的主機(jī),到了這一步,再對(duì)SCADA進(jìn)行控制對(duì)了解工控系統(tǒng)的黑客而言都是不難實(shí)現(xiàn)的。

某電力系統(tǒng)官網(wǎng)Oracle注入攻擊

某電力系統(tǒng)官網(wǎng)Oracle注入攻擊

 

大云網(wǎng)官方微信售電那點(diǎn)事兒
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 老妇毛片久久久久久久久 | 99久久精品费精品国产一区二 | 日日摸人人看97人人澡 | 亚欧乱色视频网站大全 | 日韩在线中文 | 免费a在线 | 青青国产成人久久91网站站 | 欧美精品一区二区三区在线播放 | 久久精品国产精品青草不卡 | 自拍一区在线观看 | a天堂中文在线 | 丁香伊人五月综合激激激 | 久久久久美女 | 18一20岁一级毛片 | 欧美日韩国产一区二区三区不卡 | 欧美扩肛视频 | 亚洲激色 | 香蕉网址 | 在线看片a免费人成漫画 | 久久久久久免费精品视频 | 欧美视频在线网站 | 高清网址免费 | 欧美黄色免费在线观看 | 欧美 国产 日韩 第一页 | 欧美色精品天天在线观看视频 | 男女做羞羞的视频 | 欧美特黄一区二区三区 | 91精品国产免费网站 | 美女伊人网 | 亚洲国产精品一区二区三区 | 久久永久影院免费 | 欧洲第一区第二区第三区 | 欧美国产成人免费观看永久视频 | 在线观看www日本免费网站 | 国产在线观a免费观看 | 麻豆久久婷婷国产综合五月 | 欧美人欧美人与动人物性行为 | 国产资源一区 | 狠狠色狠狠色综合久久一 | 久久婷婷色香五月综合激情 | 理论片免费欧美片 |