分享好友 厨具导购网站首页 频道列表
超级工厂病毒示警物联网安全
2025-07-24 07:32    1086    中华厨具网

数据备份常常是互联网所在的信息世界中应对病毒攻击的有效手段,然而,在物联网所处的物理世界中,很多时候是备份不了的,特别是当对象涉及到人的时候。

去年9月,因伊朗布什尔核电站遭受病毒攻击而一举“成名”的西门子可编程控制器(plc),最近再爆安全漏洞。

全球首屈一指的安全研究和评测机构nss labs宣布,西门子plc上的数据采集与监视系统(scada)存有安全漏洞,黑客可以利用该漏洞编写恶意软件对其所控制的系统进行攻击。由于西门子plc广泛地应用于工业和军事领域,因而再次引发世人的担忧。

然而,让笔者不解的是,在西门子plc两次暴露出安全漏洞后,却没有听到国内物联网知名人士的相关评论。

或许有人会说,伊朗核电站不算物联网应用。不错,伊朗核电站的plc控制系统是封闭而独立的。plc仅在编程状态下,才与pc相连plc编程人员利用pc平台编写在plc上运行的基于继电器逻辑的控制代码,在将控制代码下载到plc之后,pc与plc的通信电缆就被断开,此后,处于工作状态下的plc与外界是物理隔离的。因此,从网络连接上看,这的确不是物联网。

尽管如今所说的物联网更多是指传感网,但是,一个仅采集和处理数据,而无法对处理结果自动执行的物联网,其应用价值是会大打折扣的。因此,物联网迟早会从传感网向感控网方向发展,即从物理世界采集数据,经过数据处理后,再将结果通过各种输出设备直接作用于物理世界,从而形成一个闭环。

从这个意义上说,人们应该充分认识到超级工厂病毒带来的信息安全上的警示,即一个物理上隔绝的系统尚会遭到攻击,那么,与物理世界相连的物联网在信息安全上如何防范?

攻击伊朗核电站的黑客,其手段之高明,让人匪夷所思首先,攻击者如何确定被攻击对象?由于plc在工作状态下不与网络相连,如何确保攻击的目标就是用于分离核材料的高速离心机而非核反应堆?其次,攻击者如何在编程人员调试好控制代码后,篡改控制代码,并在其中植入攻击特定目标的恶意逻辑,然后,恶意逻辑随着控制代码被下载到相应目标的plc中,最终,通过紧急制动来破坏高速运行下的离心机?

《纽约时报》今年1月份的报道这样推测:病毒是俄罗斯一位工程技术人员不经意间通过u盘带入pc的。如果真是这样的话,我们只能对这样小概率事件的发生惊诧不已。如果是笔者过高地估计了攻击者的智慧,攻击者只是碰巧遇到离心机而不是反应堆,那么这种蛮干带来的危害,更会让我们瞠目结舌。

数据备份是互联网应对病毒攻击的有效手段,然而在物联网所处的物理世界中,很多时候是备份不了的,特别当对象涉及到人时。

来源:行业资讯

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。