http://bfqmb.cn 2011-08-03 09:31 來源:cnbeta
黑帽會(huì)議Defcon即將啟動(dòng),各路黑客好手已經(jīng)云集拉斯維加斯,在一個(gè)黑帽大會(huì)講習(xí)班中,有安全人員警告,Google搜索結(jié)果中包含大量SCADA系統(tǒng)的入口,這是一個(gè)非常危險(xiǎn)的現(xiàn)象,因?yàn)轭愃芐tuxnet這樣的利用工控系統(tǒng)SCADA的漏洞攻擊基礎(chǔ)設(shè)施和生產(chǎn)力設(shè)備的時(shí)間已經(jīng)屢見不鮮,這種暴露在互聯(lián)網(wǎng)上的系統(tǒng)入口無疑是給黑客大開方便之門,有時(shí)候他們甚至用1234這樣的密碼就成功進(jìn)入了工控系統(tǒng)來做他們想做的事情。
目前大多的SCADA協(xié)議不使用加密或者認(rèn)證,更沒有內(nèi)置訪問控制,設(shè)備本身也缺乏安全防護(hù),因此黑客可以做很多令人匪夷所思的事情,例如抽取各種化學(xué)品、讓整個(gè)街區(qū)停電等。
安全人員表示,SCADA設(shè)備就不應(yīng)該出現(xiàn)在互聯(lián)網(wǎng)上,目前這種現(xiàn)狀代表相關(guān)機(jī)構(gòu)和企業(yè)安全意識(shí)的淡薄。