决战私服 发布决战 发布家族 家族联盟 广告联系 更多私服 技术资料 设为首页
所有私服
电信
网通
双线
百  度 新 浪 腾 讯 搜 狐 网 易 凤 凰 网 央 视 网
新 华 网 人 民 网 中国移动 中国政府网 校 内 网 湖南卫视 开 心 网
私服推荐 决战私服 私服发布网 私服发布网 私服发布网 私服发布网 决战私服
全球风力发电和太阳能系统存安全缺陷,攻击者可干预能源供给
文章作者:搞决战 文章来源:搞决战私服发布网 更新时间:2015/6/16 17:40:59 

德国安全研究员Maxim Rupp在清洁能源系统(太阳能和风力发电系统)上发现了多个安全问题,攻击者可能会利用此漏洞干扰能源的供给。

受影响的系统有:

·the XZERES 442SR Wind Turbine;
·the Sinapsi eSolar Light;
·the RLE Nova-Wind Turbine;

安全问题一:XZERES 442SR

XZERES 442SR 风力发电系统上存在的是跨站请求伪造漏洞,攻击者可以利用该漏洞更改该系统web管理界面管理员的密码、更改访问web界面的网络设置,也就是说攻击者可以获得发电系统的全部控制权限。ICS-CERT(工控系统网络应急响应小组)将这一安全问题的危险等级标记为10。

安全问题二:Sinapsi eSolar Light

下面让我们看看小型光伏发电站Sinapsi检测和管理系统中的漏洞,它可以允许攻击者查看以保存的密码,幸运的是该漏洞不会被攻击者远程利用。

关于前两个安全问题,厂商已经发布了修复补丁,美国政府也督促用户尽快更新他们的系统。

安全问题三:RLE Nova-Wind Turbine

该系统中的漏洞是:访问web界面的密码是存储在明文文件中的。这样的话,恶意用户就可以在未授权的情况下访问设备并更改设备的配置。

清洁能源系统安全问题不容小觑

福布斯上可以找到31篇与sinapsi系统有关的文章、18篇与XZERES 442SR服务器有关的文章、1篇与RLE Nova-Wind Turbine有关的文章。据知大部分的Sinapsi信号灯都被用在意大利最古老的一所大学(那不勒斯费德里克二世大学)中,所以如果攻击者想使该大学停电的话,他就需要找到一些有利的入口点。

但是如果有这几个漏洞帮助的话,攻击者就可坐在几千米以外的家中操纵一切,入侵系统、断电等等。不要误以为这只是理论层面上的实现,在现实中也发生的。

大部分的SCADA系统缺乏安全设计,会被远程利用,可能会导致严重的后果。对于清洁能源系统,是时候提升安全性能了,要不然可能会带来及其严重的后果

浏览次数:608
最新文章
· 北京车展,机器人“抢戏”...
· 翁虹回应女儿被称“最美星二代”:是她的幸运,也是她...
· 泄密者和传播者都要担责!《明日方舟》夏日活动泄密案...
· 东方甄选换帅四个月多位知名主播离职,天权称公司理念...
· 张翰回应就医后现身移民局:一年一度例行体检和办理港...
· 航旅纵横崩了,行程、购票功能瘫痪,客服回应:正在维...
· 韩国、泰国、新加坡等5国的国家码接入微信支付...
· 国内油价今年来首次下调,加满一箱少花22元...
· Gamestop曾坚信游戏数字发行渠道只不过是昙花...
· 《战神》原三部曲小游戏由女性设计 或在重制版中回归...
热门文章
· 决战SF架设教程...
· 真正决战外挂...
· 决战4.0架设教程...
· 决战私服务GM召唤怪物命令...
· neo免费助手...
· 决战阳光8.0GM刷物品命令...
· 决战GEOv1.60...
· 修改机械成功率的方法...
· 9月1日决战NEO版本新服开服公告...
· 统域阳光决战8.0架设教程...

Copyright 2009-2020 www.JzSffbw.com All rights reserved.
本站只为免费宣传决战,拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 ,所有信息均由网友自行发布,玩家请仔细辨别避免上,请支持决战正版官方
网站备案登记号:渝ICP备09064072号
(站长QQ:2643312220 )