中国自动化学会专家咨询工作委员会指定宣传媒体
新闻详情
isee-

SCADA设备存安全隐患 易受Stuxnet类病毒攻击

http://www.gkong.com 2011-08-03 09:31 来源:cnbeta

  黑帽会议Defcon即将启动,各路黑客好手已经云集拉斯维加斯,在一个黑帽大会讲习班中,有安全人员警告,Google搜索结果中包含大量SCADA系统的入口,这是一个非常危险的现象,因为类似Stuxnet这样的利用工控系统SCADA的漏洞攻击基础设施和生产力设备的时间已经屡见不鲜,这种暴露在互联网上的系统入口无疑是给黑客大开方便之门,有时候他们甚至用1234这样的密码就成功进入了工控系统来做他们想做的事情。

  目前大多的SCADA协议不使用加密或者认证,更没有内置访问控制,设备本身也缺乏安全防护,因此黑客可以做很多令人匪夷所思的事情,例如抽取各种化学品、让整个街区停电等。

  安全人员表示,SCADA设备就不应该出现在互联网上,目前这种现状代表相关机构和企业安全意识的淡薄。

版权所有 中华工控网 Copyright©2024 Gkong.com, All Rights Reserved