http://www.kadhoai.com.cn 2026-04-07 13:45:35 來源:cnbeta
黑帽會議Defcon即將啟動,各路黑客好手已經雲集拉斯維加斯,在一個黑帽大會講習班中,有安全人員警告,Google搜索結果中包含大量SCADA係統的入口,這是一個非常危險的現象,因為類似Stuxnet這樣的利用工控係統SCADA的(de)漏(lou)洞(dong)攻(gong)擊(ji)基(ji)礎(chu)設(she)施(shi)和(he)生(sheng)產(chan)力(li)設(she)備(bei)的(de)時(shi)間(jian)已(yi)經(jing)屢(lv)見(jian)不(bu)鮮(xian),這(zhe)種(zhong)暴(bao)露(lu)在(zai)互(hu)聯(lian)網(wang)上(shang)的(de)係(xi)統(tong)入(ru)口(kou)無(wu)疑(yi)是(shi)給(gei)黑(hei)客(ke)大(da)開(kai)方(fang)便(bian)之(zhi)門(men),有(you)時(shi)候(hou)他(ta)們(men)甚(shen)至(zhi)用(yong)1234這樣的密碼就成功進入了工控係統來做他們想做的事情。

目前大多的SCADA協(xie)議(yi)不(bu)使(shi)用(yong)加(jia)密(mi)或(huo)者(zhe)認(ren)證(zheng),更(geng)沒(mei)有(you)內(nei)置(zhi)訪(fang)問(wen)控(kong)製(zhi),設(she)備(bei)本(ben)身(shen)也(ye)缺(que)乏(fa)安(an)全(quan)防(fang)護(hu),因(yin)此(ci)黑(hei)客(ke)可(ke)以(yi)做(zuo)很(hen)多(duo)令(ling)人(ren)匪(fei)夷(yi)所(suo)思(si)的(de)事(shi)情(qing),例(li)如(ru)抽(chou)取(qu)各(ge)種(zhong)化(hua)學(xue)品(pin)、讓整個街區停電等。

安全人員表示,SCADA設備就不應該出現在互聯網上,目前這種現狀代表相關機構和企業安全意識的淡薄。
