国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区

俄羅斯高人氣清單 上百款工業控制系統密碼被解包

來源:E安全

點擊:1998

A+ A-

所屬頻道:新聞中心

關鍵詞:工業控制,工控安全

        來自俄羅斯的ICS/SCADA研究人員已經在線發布了一份高人氣工業系統清單——但這可不是什么榮譽榜,此次各入圍方案所使用的默認密碼已經被成功解包。ICS/SCADA方面希望能夠借此提醒各供應商——其中包括部分ICS/SCADA成員——調整自身安全實踐方式。

                         俄羅斯高人氣清單 上百款工業控制系統產品密碼被解包  
      這份被稱為SCADAPaas的清單囊括了超過100款產品,涵蓋范圍從控制器到Web服務器,而相關廠商則涉及艾倫-布拉德利、施耐德電氣以及西門子等業界巨頭。研究人員們從上述產品當中成功收集到了默認密碼內容,例如“admin.admin”、“password”、“root”以及“administrator”等等。而更令人擔心的是,這些密碼內容源自多種來源,其中一部分甚至已經被網絡上的開放密碼列表以及廠商說明文件所提及。在研究人員們看來,這還僅僅是眾多包含默認驗證密碼的ICS/SCAD產品中的“冰山一角”。

      所謂默認密碼,也就是在出廠時預裝在產品中的密碼內容。很明顯,客戶(例如職能部門)或者安裝人員有責任在拿到產品之后為其設定一條新的、強度更高的密碼,正如IT管理員們需要對其網絡設備或者其它硬件進行密碼管理一樣。不過研究人員們強調稱,這樣的處理方式在ICS/SCADA當中并未得到良好遵循。

      “我們的目標是轉變供應商的既定思路,告訴他們這種在工業系統當中使用簡單/默認密碼且不采取適當安全控制機制的作法殊不可取——具體來講,他們需要調整首次登錄與密碼設定的復雜性水平。著眼于IT領域,供應商們的產品”在被交付至用戶手上之后,往往會要求其變更默認密碼以進行安裝。但同樣的情況在工業控制系統領域則有著不同的走向,白帽黑客SCADA奇愛團隊成員SergeyGordeychik解釋稱——其參與并發布了此次SCADAPass清單。

      “操作人員更傾向于‘如果一切運轉正常,那就別碰它’原則。有時候他們甚至接觸不到各類設備控制功能的具體信息,”他表示。使用簡單密碼——或者干脆不設置密碼——在配合本地接入以及物理保護型系統,例如HMI或者MES面板,時倒不是什么大問題。但他強調稱,如果用戶們采用與網絡或者無線接入相等同的驗證方式,則會引發問題——巨大的問題。

      他同時指出,他和所在團隊并未發布其在研究過程中發現的一份長度驚人的硬編碼密碼清單。具體來講,硬編碼密碼無法為用戶所變更。

      當然,最大的危險還是以root方式對工業路由器、PLC或者其它ICS/SCADA設備進行遠程接入,這將基本宣告我們運營體系的崩潰。具體來講,一旦入侵成功,攻擊者將了解到整個工業流程——例如水源處理——并借此發動破壞性襲擊,他解釋稱。

      而且找出ICS/SCADA系統中的默認登錄憑證并不困難,ICS/SCADA咨詢企業DigitalBond公司CEODalePeterson指出。“我們多年來一直在整理自己的一份內部清單,并不斷向其中添加新近發現的問題,”他表示。

      根據他的說法,公布SCADAPass的好處在于幫助ICS/SCADA操作人員們標記自己正在使用的密碼。不過由此帶來的后果就是,這些密碼內容也有可能被其它密碼查找工具所利用,他指出。

      Peterson同時表示,他的企業有時會從客戶網絡當中發現默認憑證。“相關IT安全人員根本沒有意識到自己需要對這些憑證進行測試,”因此SCADAPass對他們無疑是一款非常實用的工具,他補充稱。

      通過超長密碼進行入侵

      與此同時,某些特制密碼則可被用于入侵部分ICS/SCADA設備:CyberX的研究人員們發現施耐德電氣出品的部分ModiconM340PLC產品型號當中存在著一項零日漏洞,而此類設備在核反應堆、凈水與污水處理設施乃至交通管理系統當中都有用到。

      CyberX發現此類產品中存在一項緩沖區溢出漏洞,惡意人士可以通過向目標PLC的網絡界面當中輸入90到100字符長度的隨機密碼實現漏洞利用。這類操作會使該設備陷入崩潰,進而讓攻擊者以遠程方式進行代碼執行。施耐德方面已經修復了部分受影響型號,但仍有一部分設備要等到1月16號才能迎來合適的補丁。

      CyberX公司CTONirGiller指出,這類黑客行為極具諷刺意味,因為其利用的正是產品所內置的驗證機制。“這是我們第一次發現能夠被切實利用的密碼字段緩沖區溢出漏洞,”他強調稱。

      舉例來說,實施此類惡意活動的攻擊者可以將矛頭指向一套主工業控制器,從而關閉主PLC并禁用其運行網絡,Giller指出。這類攻擊還可能得到進一步升級,而Giller本人將在下周于邁阿密召開的S4ICS/SCADA大會上演示具體攻擊流程。

      施耐德公司目前并沒有就這份聲明回應媒體方面的質詢請求。

      DigitalBond公司的Peterson則表示,ICS/SCADA設施運營人員應當將更多精力集中在對其控制系統進行遠程接入方面。“目前我們面臨的最大風險就是允許眾多人員遠程接入控制系統——包括員工、供應商以及顧問等等,”Peterson指出。這無異于為安全隱患敞開大門,特別是通過巧妙的魚叉式釣魚攻擊竊取這些用戶的驗證憑證,他解釋稱。

      由于目前大多數ICS/SCADA設施仍然在以非常謹慎的方式進行系統修補——畢竟他們仍然在以正常運行時間為主要訴求,因此相信風險管理與風險削減機制的引入能夠有效幫助這些設施免受黑客人士的侵擾,各位安全專家提醒稱。


    (審核編輯: 智慧羽毛)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    国产一区二区精品在线_午夜精品视频_亚洲国产高清高潮精品美女_久久久91_午夜精品视频_久久久久亚洲一区二区三区
    <cite id="gqusq"><tbody id="gqusq"></tbody></cite>
    <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <abbr id="gqusq"><rt id="gqusq"></rt></abbr>
  • <strike id="gqusq"><tbody id="gqusq"></tbody></strike>
    <ul id="gqusq"></ul>
    <center id="gqusq"><noscript id="gqusq"></noscript></center>
  • 国内成人在线| 看欧美日韩国产| 亚洲欧洲精品一区| 精品国产乱码久久久久软件| 一本久久综合| 欧美1区2区3区| 五月天久久狠狠| 好看的日韩精品视频在线| 免费在线欧美黄色| 欧美成人中文| 在线观看一区欧美| 性欧美.com| 欧美性色黄大片人与善| 成人免费观看网站| 亚洲影院一区| 午夜亚洲福利在线老司机| 亚洲无线视频| 亚洲黄色在线| 亚洲激情精品| 一区二区三区国产在线| 精品91在线| 亚洲黄色视屏| 国产亚洲网站| 午夜在线精品偷拍| 久久激情视频| 久久中文在线| 国产精品一区二区三区免费| 999视频在线观看| 成人av免费在线看| 黄色99视频| 蜜桃导航-精品导航| 久久久久网址| 一区二区三区四区欧美日韩| 日韩av图片| 亚洲v国产v| 午夜久久美女| 国产日韩一区二区三区在线| 国产婷婷精品| 91久久精品一区二区别| 好看的日韩精品| 五月天亚洲综合情| 一区精品久久| 另类亚洲自拍| 九九九久久久| 一区二区在线不卡| 一区二区冒白浆视频| 亚洲欧美日韩精品在线| 91一区二区三区| 热舞福利精品大尺度视频| 一区二区免费电影| 99国产精品99久久久久久粉嫩| 久久xxxx| 欧美一级爽aaaaa大片| 亚洲精品永久www嫩草| 就去色蜜桃综合| 欧美日韩少妇| 久久蜜桃资源一区二区老牛| 国产一级特黄a大片99| 亚洲精品成人a8198a| 亚洲一二三区精品| av免费观看久久| 亚洲国产精品久久久久久女王| 亚洲午夜精品久久久久久浪潮| 午夜欧美精品| 国产精品二区二区三区| 亚洲春色在线视频| 亚洲美女色禁图| 蜜桃视频在线观看91| 最新成人av网站| 国产一区再线| 国产一区二区三区四区hd| 91精品久久久久久蜜桃| 色综合电影网| 久久综合久久综合这里只有精品| 欧美一级二级三级九九九| 亚洲精品影院| 欧美一级片免费观看| 一区二区日韩免费看| 欧洲精品久久| 久久精品日产第一区二区三区| 翔田千里亚洲一二三区| 91成人免费观看| 欧美午夜久久| 欧美久久久久久久| 亚洲自拍另类| 欧美日韩国产三区| 久久国产一区二区| 亚洲专区欧美专区| 欧美精品不卡| 欧美日韩高清在线一区| 亚洲欧美卡通另类91av| 欧美三级网页| 日本成人三级| 成人欧美一区二区三区在线观看| 狠狠久久婷婷| 在线观看欧美亚洲| 欧美精品一区在线| 69堂成人精品视频免费| 一区二区三区国产盗摄| 牛夜精品久久久久久久99黑人| 成人在线看片| 久久久久久久波多野高潮日日| 欧美特黄一区| 一区二区三区四区免费视频| 久久国产欧美精品| 国产激情一区二区三区在线观看| 最新日韩在线| 狠狠色噜噜狠狠色综合久 | 欧美一区二区三区免费看| 精品不卡在线| 国产精品一区二区三区四区五区| 国产日韩欧美高清免费| 精品福利电影| 欧美日韩在线一二三| 欧美不卡在线| 一区二区精品在线观看| 亚洲高清视频在线观看| 日韩精品最新在线观看| 欧美日韩精品免费观看视一区二区 | 欧美一区二区高清在线观看| 成人欧美一区二区三区视频| 亚洲欧美视频| 国产日韩欧美亚洲一区| 日韩亚洲视频在线| 国产精品女主播一区二区三区| 亚洲高清自拍| 亚洲影院在线| 97在线资源站| 国产91免费视频| 国产一区二区三区av在线| 精品视频导航| 日本免费高清一区二区| 亚洲国产一区在线| 亚洲欧美日韩精品久久久| 欧美不卡一区| 国产日韩亚洲| aa日韩免费精品视频一| 久久精品日韩精品| 欧美日韩一区二区三区免费| 日本一区二区三区视频免费看 | 欧美一区激情视频在线观看| 欧美日韩国产精品一区二区| 日韩欧美亚洲日产国产| 午夜亚洲福利| 国产精品一区二区三区四区五区| 久久国产直播| 欧美精品一区二区三区在线四季 | av日韩免费电影| 精品午夜一区二区| 中文字幕一区综合| 99国产精品久久久久老师| 99久久免费国| 日韩欧美一区二区在线观看| 欧美日韩在线一区二区三区| 免费一级欧美片在线播放| 国内不卡一区二区三区| 在线观看亚洲视频啊啊啊啊| 国产精品久久久亚洲一区| 狠狠色狠狠色综合人人| 中文字幕剧情在线观看一区| 国产日韩欧美一区在线 | 国产亚洲在线观看| 精品久久久久久亚洲| 一级日韩一区在线观看| 亚洲欧美不卡| 中文字幕一区二区三区四区五区| 国产农村妇女精品一二区 | 亚洲7777| 久久国产精品久久久久久电车 | αv一区二区三区| 伊人色综合影院| 久久久精品动漫| 欧美精品一卡| 激情五月综合色婷婷一区二区| 国外成人免费视频| 免费一区二区三区| 国产亚洲欧洲| 欧美黄色aaaa| 裸模一区二区三区免费| 中国女人久久久| 欧美一区二区三区另类| 国产一区二区三区黄| 亚洲激情另类| 亚洲欧美日韩精品在线| 91九色在线观看| 国产精品制服诱惑| 国产精品草草| 日韩高清国产精品| 在线亚洲美日韩| 热舞福利精品大尺度视频| 99re在线| 亚洲欧美日本国产有色| 91久久精品www人人做人人爽| 欧美午夜视频在线| 久久99精品久久久久子伦| 激情综合自拍| 丁香五月网久久综合| 国产亚洲二区| 午夜国产欧美理论在线播放| 99精品国产高清一区二区|