发电机可以被黑客入侵?
美国国土安全部已经能够使用电子攻击,摧毁一个大型柴油发电机组,显然是通过改变发动机的运行周期和造成故障,根据一个故事,并从CNN的视频。概念证明型攻击是名为“极光”,在能源部的爱达荷州实验室部在三月份进行的一项实验的一部分,网络说。视频显示发电机开始动摇和快门螺栓剪,之后,云白色和黑色的烟雾从发动机拍摄提出。
这样的攻击可以发射电子的概念必然是数据中心运营商的不安,最重要的任务关键设施的大型柴油发电机组在现场的银行提供一个电网停电时后备电源。美国国土安全部表示,其攻击方法的细节正在与电力行业来源共享。CNN的报告需要一个漂亮的危言耸听的语气,面试预测几个月的电力基础设施的网络攻击可能会削弱美国电力行业的专家。
黑客功率控制系统,被称为SCADA(监控与数据采集)所构成的威胁是真实的,但没有任何新的安全社区或电力行业 。问题是电光源及电源的专题文章的杂志2006年7 月的一个重点 。政府已研究多年的SCADA黑客在其构成的风险爱达荷国家实验室和SCADA安全中心在桑迪亚实验室。
美国国土安全部的实验,这也是在Slashdot讨论,提出了很多令人不快的问题 。我不是一个对SCADA的专家,但已意识到这些系统的潜在可利用性,因为在1998年,当它被假定在嵌入式芯片的日期问题,在SCADA会削弱他们成为一个热门话题覆盖千年虫恐慌几个月的电力电网,导致TEOTWAWKI(因为我们知道这世界的结束 )。这些漏洞的长期意识,以及与记录现实世界的攻击的稀缺,表明该漏洞比CNN的可能让你相信是很难利用。
一个答案(缺乏SCADA的攻击),可能是重大基础设施系统的复杂性:虽然SCADA计算机有弱的外部安全,控制他们需要的工程专业知识。SANS研究所总监帕勒,阿兰说,大多数黑客只能获得足够的控制,以创建的恐惧,他们的事情更糟。...帕勒说,他了解到的多重威胁,在过去一年内,并从黑客声称已经渗透到SCADA系统,并要求赎金半。“有非常活跃和复杂喋喋不休在黑客社区,交易就如何打破这些系统上的通过能力的攻击,”他说。“那喋喋不休通常先不好的事情发生。”