亚洲图片欧美一区_中文字幕免费一区_国产欧美一区二区三区网站 _久久一区二区三区国产精品_欧美韩国日本综合_国产片一区二区三区_国产精品另类一区_亚洲成国产人片在线观看_久久久亚洲精品一区二区三区_国产网站一区二区

您的當前位置: 中國鍛壓網 > 資訊中心 > 正文

全球上百款工業控制—產品默認密碼泄漏

  • 2016-1-12 8:52:24
  • 來源:中國金屬加工網

來自俄羅斯的ICS/SCADA研究人員已經在線發布了一份高人氣工業系統清單——但這可不是什么榮譽榜,此次各入圍方案所使用的默認密碼已經被成功解包。ICS/SCADA方面希望能夠借此提醒各供應商——其中包括部分ICS/SCADA成員——調整自身安全實踐方式。

這份被稱為SCADA Paas的清單囊括了超過100款產品,涵蓋范圍從控制器到Web服務器,而相關廠商則涉及艾倫-布拉德利、施耐德電氣以及西門子等業界巨頭。研究人員們從上述產品當中成功收集到了默認密碼內容,例如“admin.admin”、“password”、“root”以及“administrator”等等。而更令人擔心的是,這些密碼內容源自多種來源,其中一部分甚至已經被網絡上的開放密碼列表以及廠商說明文件所提及。在研究人員們看來,這還僅僅是眾多包含默認驗證密碼的ICS/SCAD產品中的“冰山一角”。

所謂默認密碼,也就是在出廠時預裝在產品中的密碼內容。很明顯,客戶(例如職能部門)或者安裝人員有責任在拿到產品之后為其設定一條新的、強度更高的密碼,正如IT管理員們需要對其網絡設備或者其它硬件進行密碼管理一樣。不過研究人員們強調稱,這樣的處理方式在ICS/SCADA當中并未得到良好遵循。

“我們的目標是轉變供應商的既定思路,告訴他們這種在工業系統當中使用簡單/默認密碼且不采取適當安全控制機制的作法殊不可取——具體來講,他們需要調整首次登錄與密碼設定的復雜性水平。著眼于IT領域,供應商們的產品”在被交付至用戶手上之后,往往會要求其變更默認密碼以進行安裝。但同樣的情況在工業控制系統領域則有著不同的走向,白帽黑客SCADA奇愛團隊成員Sergey Gordeychik解釋稱——其參與并發布了此次SCADAPass清單。

“操作人員更傾向于‘如果一切運轉正常,那就別碰它’原則。有時候他們甚至接觸不到各類設備控制功能的具體信息,”他表示。使用簡單密碼——或者干脆不設置密碼——在配合本地接入以及物理保護型系統,例如HMI或者MES面板,時倒不是什么大問題。但他強調稱,如果用戶們采用與網絡或者無線接入相等同的驗證方式,則會引發問題——巨大的問題。

他同時指出,他和所在團隊并未發布其在研究過程中發現的一份長度驚人的硬編碼密碼清單。具體來講,硬編碼密碼無法為用戶所變更。

當然,最大的危險還是以root方式對工業路由器、PLC或者其它ICS/SCADA設備進行遠程接入,這將基本宣告我們運營體系的崩潰。具體來講,一旦入侵成功,攻擊者將了解到整個工業流程——例如水源處理——并借此發動破壞性襲擊,他解釋稱。

而且找出ICS/SCADA系統中的默認登錄憑證并不困難,ICS/SCADA咨詢企業Digital Bond公司CEO Dale Peterson指出。“我們多年來一直在整理自己的一份內部清單,并不斷向其中添加新近發現的問題,”他表示。

根據他的說法,公布SCADAPass的好處在于幫助ICS/SCADA操作人員們標記自己正在使用的密碼。不過由此帶來的后果就是,這些密碼內容也有可能被其它密碼查找工具所利用,他指出。

Peterson同時表示,他的企業有時會從客戶網絡當中發現默認憑證。“相關IT安全人員根本沒有意識到自己需要對這些憑證進行測試,”因此SCADAPass對他們無疑是一款非常實用的工具,他補充稱。

通過超長密碼進行入侵

與此同時,某些特制密碼則可被用于入侵部分ICS/SCADA設備:CyberX的研究人員們發現施耐德電氣出品的部分Modicon M340 PLC產品型號當中存在著一項零日漏洞,而此類設備在核反應堆、凈水與污水處理設施乃至交通管理系統當中都有用到。

CyberX發現此類產品中存在一項緩沖區溢出漏洞,惡意人士可以通過向目標PLC的網絡界面當中輸入90到100字符長度的隨機密碼實現漏洞利用。這類操作會使該設備陷入崩潰,進而讓攻擊者以遠程方式進行代碼執行。施耐德方面已經修復了部分受影響型號,但仍有一部分設備要等到1月16號才能迎來合適的補丁。

CyberX公司CTO Nir Giller指出,這類黑客行為極具諷刺意味,因為其利用的正是產品所內置的驗證機制。“這是我們第一次發現能夠被切實利用的密碼字段緩沖區溢出漏洞,”他強調稱。

舉例來說,實施此類惡意活動的攻擊者可以將矛頭指向一套主工業控制器,從而關閉主PLC并禁用其運行網絡,Giller指出。這類攻擊還可能得到進一步升級,而Giller本人將在下周于邁阿密召開的S4 ICS/SCADA大會上演示具體攻擊流程。

施耐德公司目前并沒有就這份聲明回應媒體方面的質詢請求。

Digital Bond公司的Peterson則表示,ICS/SCADA設施運營人員應當將更多精力集中在對其控制系統進行遠程接入方面。“目前我們面臨的最大風險就是允許眾多人員遠程接入控制系統——包括員工、供應商以及顧問等等,”Peterson指出。這無異于為安全隱患敞開大門,特別是通過巧妙的魚叉式釣魚攻擊竊取這些用戶的驗證憑證,他解釋稱。

由于目前大多數ICS/SCADA設施仍然在以非常謹慎的方式進行系統修補——畢竟他們仍然在以正常運行時間為主要訴求,因此相信風險管理與風險削減機制的引入能夠有效幫助這些設施免受黑客人士的侵擾,各位安全專家提醒稱。


(管 理員)



中國鍛壓網官方微信:掃一掃,立即關注!
關注"中國鍛壓網",獲取獨家行業新聞資訊。
添加方法1:
在“添加好友”中直接添加微信賬號:chinaforge
添加方法2:
微信中掃描左側的二維碼
網友評論
數據載入中...
  圖片看不清?點擊重新得到驗證碼 看不清,換一張
 
站內資訊搜索
淄博桑德
圖片播報
  • 重慶大江杰信鍛造有限公司招聘總經理公告
  • 重型火箭貯箱過渡環整體鍛造成功
  • 吉林金洪1215萬元收購成都科達車用零部件
  • 工信部發布《國家智能制造標準體系建設指南》(含全文下載)
京ICP備05075268號 版權所有(C) 2011 中國鍛壓協會
E-mail:info@chinaforge.org.cn    URL:www.fsbhufs.com www.metalform.cn 客戶服務熱線:010-53056669 傳真:010-53056644
地址:北京市昌平區北清路中關村生命科學園博雅C座10層 郵編:102206
語辰會展
亚洲图片欧美一区_中文字幕免费一区_国产欧美一区二区三区网站 _久久一区二区三区国产精品_欧美韩国日本综合_国产片一区二区三区_国产精品另类一区_亚洲成国产人片在线观看_久久久亚洲精品一区二区三区_国产网站一区二区
高清不卡在线观看| 亚洲午夜三级在线| 色美美综合视频| 久久中文娱乐网| 午夜精品福利一区二区三区av| 风间由美一区二区av101| 亚洲女同女同女同女同女同69| 欧美日韩激情在线| 自拍偷拍欧美精品| 国产麻豆精品一区二区| 国产精品久久久久久久久晋中| 欧美日韩国产电影| 亚洲欧美在线高清| 国产乱子伦视频一区二区三区| 国产精品成人一区二区三区夜夜夜| 欧美日韩国产中文| 尤物视频一区二区| 成人激情免费视频| 午夜精品一区二区三区电影天堂| 久久久国产一区二区三区四区小说| 亚洲电影视频在线| 26uuuu精品一区二区| 一本色道亚洲精品aⅴ| 中文av一区二区| 国产在线一区观看| 亚洲男女一区二区三区| 欧美大片日本大片免费观看| 午夜电影网一区| 久久久亚洲国产美女国产盗摄| 欧美在线观看一二区| 亚洲桃色在线一区| 成人a级免费电影| 色吊一区二区三区| 亚洲视频每日更新| 成人18精品视频| 一本久久精品一区二区| 中文字幕亚洲区| 成人永久看片免费视频天堂| 午夜天堂影视香蕉久久| 国产精品福利一区二区三区| 国产精品99久久久久久久女警 | 9人人澡人人爽人人精品| 偷拍亚洲欧洲综合| 亚洲人精品午夜| av日韩在线网站| 欧美体内she精高潮| 亚洲一区在线免费观看| 久久九九99视频| 欧美一区二区三区在线观看视频| 午夜视频一区在线观看| 中文乱码免费一区二区| 欧美xxxx老人做受| 国产乱人伦偷精品视频不卡 | 久久99精品久久久| 一区二区三区产品免费精品久久75| 国产午夜精品美女毛片视频| 国产精品一区二区男女羞羞无遮挡 | 一区二区三区四区激情 | 色婷婷综合中文久久一本| 亚洲视频一区在线| 久久综合一区二区| 日韩欧美一级特黄在线播放| 国模套图日韩精品一区二区| 一区二区三区不卡视频| 亚洲欧洲av另类| 国产欧美一区二区精品性| 欧美精品一区二区不卡| 国产乱码一区二区三区| 日本高清成人免费播放| 亚洲h在线观看| 亚洲乱码国产乱码精品精98午夜| 中文字幕二三区不卡| 91麻豆swag| 欧美v亚洲v综合ⅴ国产v| 国产乱码精品一品二品| 欧美视频在线一区二区三区| 日韩 欧美一区二区三区| 亚洲成人精品在线观看| 亚洲午夜久久久| 亚洲品质自拍视频| 亚洲天堂中文字幕| 国产精品麻豆一区二区| 国产精品青草久久| 国产女同互慰高潮91漫画| 久久久国产午夜精品| 97se狠狠狠综合亚洲狠狠| 日韩午夜激情免费电影| 国产成人精品亚洲午夜麻豆| 678五月天丁香亚洲综合网| 国内国产精品久久| 欧美日韩国产a| 国产精品一区免费视频| 91精品婷婷国产综合久久性色| 国产最新精品精品你懂的| 91福利在线看| 免费欧美在线视频| 欧美视频自拍偷拍| 国产美女精品人人做人人爽| 欧美精品成人一区二区三区四区| 国内精品视频666| 在线播放欧美女士性生活| 国产福利不卡视频| 日韩欧美在线1卡| 91网页版在线| 国产午夜精品在线观看| 国产日韩欧美综合在线| 国产精品天干天干在观线| 国产精品家庭影院| 亚洲综合在线视频| 亚洲v精品v日韩v欧美v专区| 日韩成人免费电影| 欧美三级电影在线看| 国产91精品一区二区麻豆网站| 欧美一级片在线观看| 成人精品视频一区二区三区 | 亚洲国产日韩av| 婷婷亚洲久悠悠色悠在线播放| 日本美女视频一区二区| 欧美日韩一区国产| 成人综合日日夜夜| 欧美极品aⅴ影院| 亚洲视频小说图片| 调教+趴+乳夹+国产+精品| 欧美午夜免费电影| 粉嫩aⅴ一区二区三区四区五区| 久久先锋资源网| 国产精品久久久久影视| 香蕉影视欧美成人| 欧美午夜精品一区二区三区| 国产成人在线影院| 久久久久成人黄色影片| 中文字幕一区二区三区视频| 午夜视频一区二区| 欧美日本韩国一区二区三区视频| www.久久久久久久久| 中文字幕乱码一区二区免费| 亚洲乱码日产精品bd | 欧洲精品一区二区| jlzzjlzz亚洲日本少妇| 国产精品国产三级国产普通话99 | 成人午夜免费av| 国产精品女同互慰在线看| 亚洲国产一区二区三区青草影视| 久久国内精品自在自线400部| 日韩精品一区二| 国产精品久久久久久久岛一牛影视 | 国产视频一区不卡| 亚洲h在线观看| 欧美一区二区三区婷婷月色| 国产日韩欧美不卡在线| 天天操天天干天天综合网| 欧美放荡的少妇| 欧美国产一区视频在线观看| 午夜精品久久久久| 日韩一级免费观看| 国产精品美女一区二区在线观看| 秋霞午夜鲁丝一区二区老狼| 日韩三级视频在线观看| 亚洲欧洲在线观看av| 久久99热国产| 中文字幕av一区 二区| 午夜视黄欧洲亚洲| 99麻豆久久久国产精品免费 | 欧美一二三在线| 亚洲丝袜另类动漫二区| 极品少妇xxxx精品少妇偷拍| 国产欧美va欧美不卡在线| 午夜日韩在线电影| 97精品久久久午夜一区二区三区| 亚洲综合av网| 欧美第一区第二区| 一级做a爱片久久| 成人高清视频在线| 亚洲大片精品永久免费| 日韩色视频在线观看| 亚洲精品写真福利| 成人av免费观看| 亚洲一区二区三区四区中文字幕| 91精品国产高清一区二区三区蜜臀 | 卡一卡二国产精品| 国产精品入口麻豆原神| 欧美午夜电影网| 国产精品另类一区| 国产高清精品在线| 亚洲国产综合在线| 精品日本一线二线三线不卡| 亚洲一区二区在线免费观看视频| 波多野结衣中文字幕一区二区三区| 一区二区三区欧美| 精品三级在线看| 一本色道a无线码一区v| 国产视频一区二区在线观看| 韩国欧美一区二区| 亚洲人吸女人奶水| 日韩精品在线一区二区| 五月综合激情日本mⅴ| 欧美激情综合在线| 国产精品白丝jk黑袜喷水| 亚洲电影激情视频网站| 久久久久久久精|