http://www.sharifulalam.com 2011-08-03 09:31 來源:cnbeta
黑帽會議Defcon即將啟動,各路黑客好手已經云集拉斯維加斯,在一個黑帽大會講習班中,有安全人員警告,Google搜索結果中包含大量SCADA系統的入口,這是一個非常危險的現象,因為類似Stuxnet這樣的利用工控系統SCADA的漏洞攻擊基礎設施和生產力設備的時間已經屢見不鮮,這種暴露在互聯網上的系統入口無疑是給黑客大開方便之門,有時候他們甚至用1234這樣的密碼就成功進入了工控系統來做他們想做的事情。
目前大多的SCADA協議不使用加密或者認證,更沒有內置訪問控制,設備本身也缺乏安全防護,因此黑客可以做很多令人匪夷所思的事情,例如抽取各種化學品、讓整個街區停電等。
安全人員表示,SCADA設備就不應該出現在互聯網上,目前這種現狀代表相關機構和企業安全意識的淡薄。