您现在所在的是:

PLC论坛

回帖:55个,阅读:3161 [上一页] [1] [2] [3] [4] [5] [6] [下一页]
29727
思南 管理员
文章数:14045
年度积分:54
历史总积分:29727
注册时间:2001/3/12
发站内信
发表于:2016/5/10 16:52:35
#0楼
像癌症一样传播:世界首个PLC病毒问世

http://jroclee.baijia.baidu.com/article/442424

这是世界上首个真正意义上的工控蠕虫病毒,它能够对关键基础设施产生灾难性的后果,通过制造指数级增长的攻击,而且难以检测和制止。所幸的是,它现在还只是个POC(概念验证)。

这个POC已经被两起独立的研究测试证实,能够以静默模式实现端到端的攻击。

有人会说,震网不就是工控病毒吗?话虽这样说,但震网之类的工控恶意软件,包括“黑色能量”等是要依赖于一台被感染的计算机才能传播并感染PLC(可编程控制器)的,也就是说把被感染的计算机移除即可制止病毒的传播。

开发出这个真正工控蠕虫POC的两位研究人员,Spenneberg(斯班伯格)和Brüggeman(布鲁格曼)表示,该病毒可以在西门子 S7 1200 可编程控制器之间像癌症一样的扩散, 并在改编之后作用于其他系统。而且还可以在代理链接中使用,作为立足点以进入基础设施的网络系统。

这是第一个无需借助PC或其他系统,即可实现在PLC之间进行传播的蠕虫病毒。想像一下,如果你的工控系统中的一台PLC被感染,你是很难检测到的,而且很快它就能扩散到整个系统中。

“利用这个病毒,可以发起拒绝服务,停止PLC的工作等等,我们都知道这对大型工厂或关键基础设施意味着什么。”

两位研究人员制作了一个仿真电厂构造来演示蠕虫的攻击过程。随着蠕虫在PLC之间的跳跃,LED灯在150毫秒的最大时间周期内闪烁后熄灭。



附件 1.jpg


更加可怕的是,这种蠕虫攻击还可以被PLC产生的电波频率和振幅所掩盖。

另两位安全研究人员Bolshev和Krotofil的研究表明,攻击者可以通过石油管道入侵远程站,判断正常的频率模式,然后重复用高频率组件重复这些电波,以掩盖攻击破坏行为。

Bolshev使用西门子S7控制器和一个电动机演示了攻击过程,但他同时强调这个漏洞并非S7本身的问题,而是归究于整个系统架构的设计。

“我们在控制器完全不知情的情况下引入了一个扰乱电动机的信号,一段时间后,电动机就会被摧毁。这就是隐藏式的攻击。”

应对这种攻击,需要替换S7中的硬件,以能够检测到更高的频率,并且在作动器(actuator)和PLC周围安装低通滤波器。

最近半年来发生的工控安全事件,如乌克兰电厂,已经证明工控安全形势的岌岌可危,甚至个人都可以发起对关键基础设施的毁灭性打击。但应对这种攻击的成本非常之高,需要实施硬件的更新换代,而这对于庞大陈旧的工控系统来说,代价之大难以想像。

蠕虫研究报告地址:

https://regmedia.co.uk/2016/04/29/plc_87458745.pdf
[此贴子已经被作者于2016/5/16 7:45:22编辑过]
图
如您对论坛有好的建议或创想,请加大版主微信号:gkong2015
大版主推荐【工控百家谈】微信公众号,业界大拿原创内容分享
20036
honghaii
文章数:7985
年度积分:399
历史总积分:20036
注册时间:2006/12/5
发站内信
发表于:2016/5/10 16:57:00
#1楼
这样说来,现在可以通过石油管道,以后就可以通过用电线路啊,现在的无线就可以借用线路了呢。后果很严重啊。
21891
yejingmao
文章数:12575
年度积分:50
历史总积分:21891
注册时间:2007/5/3
发站内信
2017春节活动(三)
发表于:2016/5/10 16:58:31
#2楼
这样的事情想想好可怕
自学成才!
29727
思南 管理员
文章数:14045
年度积分:54
历史总积分:29727
注册时间:2001/3/12
发站内信
发表于:2016/5/10 17:00:32
#3楼
附件 S7-1200-00.jpg

附件 S7-1200-01.jpg

附件 S7-1200-02.jpg

附件 S7-1200-03.jpg

附件 S7-1200-04.jpg

附件 S7-1200-05.jpg

附件 S7-1200-06.jpg

附件 S7-1200-07.jpg

附件 S7-1200-08.jpg

附件 S7-1200-09.jpg

附件 S7-1200-10.jpg
图
如您对论坛有好的建议或创想,请加大版主微信号:gkong2015
大版主推荐【工控百家谈】微信公众号,业界大拿原创内容分享
29727
思南 管理员
文章数:14045
年度积分:54
历史总积分:29727
注册时间:2001/3/12
发站内信
发表于:2016/5/10 17:00:59
#4楼
附件 S7-1200-11.jpg

附件 S7-1200-12.jpg

附件 S7-1200-13.jpg

附件 S7-1200-14.jpg

附件 S7-1200-15.jpg
图
如您对论坛有好的建议或创想,请加大版主微信号:gkong2015
大版主推荐【工控百家谈】微信公众号,业界大拿原创内容分享
26109
ytleaderplc
文章数:10928
年度积分:672
历史总积分:26109
注册时间:2008/6/7
发站内信
发表于:2016/5/10 18:14:29
#5楼
以后都可以有了
此帖发自论坛手机版
PLC 文本显示器 触摸屏 变频 伺服 编程电缆 plc触摸屏编程 维修等
email:  ytleader@126.com
21413
hwl123
文章数:5848
年度积分:317
历史总积分:21413
注册时间:2008/6/29
发站内信
2017国庆活动(三)
2016国庆活动(三)
2013辞旧迎新
晒工控工具书
2011国庆活动
发表于:2016/5/10 18:22:53
#6楼
下次设备修不好,就说中毒了。
10818
xquan
文章数:2968
年度积分:150
历史总积分:10818
注册时间:2011/5/2
发站内信
发表于:2016/5/10 18:31:18
#7楼
回复 #6楼 hwl123
表情表情表情
10426
twtynijj
文章数:2627
年度积分:78
历史总积分:10426
注册时间:2009/7/15
发站内信
2016国庆活动(三)
发表于:2016/5/10 19:05:09
#8楼
美国老当年搞伊朗的核电站,不就用这吗,搞的人家半身不随。传言很牛
49209
kdrjl 版主
文章数:24260
年度积分:48
历史总积分:49209
注册时间:2004/2/17
发站内信
2018论坛优秀版主
2017论坛优秀版主
2016论坛优秀版主
2015论坛优秀版主
2014论坛优秀版主
我秀我做2014
2013论坛优秀版主
秀秀我的办公桌
晒晒工控小礼品
2012论坛优秀版主
2011论坛贡献奖
2010年论坛优秀版主
发表于:2016/5/10 19:24:06
#9楼
以其人之道,还治其人之身。这东西互相传染,将来无非就是互相毁灭。再回到冷兵器时代呗。世界历史的发展就是螺旋式的。挺符合规律性的。嘻嘻
我是你的朋友

关于我们 | 联系我们 | 广告服务 | 本站动态 | 友情链接 | 法律声明 | 非法和不良信息举报

工控网客服热线:0755-86369299
版权所有 工控网 Copyright©2025 Gkong.com, All Rights Reserved

93.6006