999国内精品永久免费视频,色偷偷9999www,亚洲国产成人爱av在线播放,6080亚洲人久久精品,欧美超高清xxxhd

中國自動化學會專家咨詢工作委員會指定宣傳媒體
新聞詳情

超級工廠病毒肆虐 儀表配套系統(tǒng)安全受關注

http://www.bfqmb.cn 2010-10-12 14:04 來源:中國儀表展覽網(wǎng)

   曾造成伊朗核電站推遲發(fā)電的全球首個“超級工廠病毒”Stuxnet目前已經(jīng)侵入我國。據(jù)媒體報道,過去幾天該病毒已感染六百萬部電腦,影響近一千家工廠及工業(yè)設施,而且由于安全制度上的缺失,該病毒還存在很高的大規(guī)模傳播風險。這種病毒被保安專家稱為世界'頭號電腦超級武器',內(nèi)地幾乎所有重要工業(yè)領域均受到影響。

  這種電腦蠕蟲叫做超級工廠病毒,專門攻擊由德國跨國公司西門子制造的操作系統(tǒng)。西門子是中國工業(yè)計算機最大的海外供應商之一。新華社昨天報道,過去幾天該病毒已感染六百萬部電腦,影響近一千家工廠及工業(yè)設施,攻擊源為設于美國的電腦服務器。

  瑞星專家表示,這是世界上首個專門針對工業(yè)控制系統(tǒng)編寫的破壞性病毒,它同時利用包括MS10-046、MS10-061、MS08-067等7個最新漏洞進行攻擊。這7個漏洞中,有5個是針對windows系統(tǒng),2個是針對西門子SIMATIC WinCC系統(tǒng)。另外在關于微軟的5個漏洞中,目前有兩個本地提權(quán)漏洞仍未修復。

  該病毒通過偽裝RealTek 與JMicron兩大公司的數(shù)字簽名,從而順利繞過安全產(chǎn)品的檢測。從編寫手法上看,該病毒還有很大的改進余地,將來很可能出現(xiàn)同樣原理的復雜病毒。

  據(jù)瑞星技術(shù)部門分析,Stuxnet病毒專門針對西門子公司的SIMATIC WinCC監(jiān)控與數(shù)據(jù)采集 (SCADA) 系統(tǒng)進行攻擊,由于該系統(tǒng)在我國的多個重要行業(yè)應用廣泛,被用來進行鋼鐵、電力、能源、化工等重要行業(yè)的人機交互與監(jiān)控,一旦攻擊成功,則可能造成使用這些企業(yè)運行異常,甚至造成商業(yè)資料失竊、停工停產(chǎn)等嚴重事故。

  該病毒主要通過U盤和局域網(wǎng)進行傳播,由于安裝SIMATIC WinCC系統(tǒng)的電腦一般會與互聯(lián)網(wǎng)物理隔絕,因此黑客特意強化了病毒的U盤傳播能力。如果企業(yè)沒有針對U盤等可移動設備進行嚴格管理,導致有人在局域網(wǎng)內(nèi)使用了帶毒U盤,則整個網(wǎng)絡都會被感染。

  西門子發(fā)言人表示,也有香港公司使用該系統(tǒng),但迄今尚未收到有香港企業(yè)遭病毒攻擊的報告。西門子在香港的客戶包括香港國際機場、迪士尼樂園、港鐵、中華電力和銅鑼灣的圣保祿醫(yī)院。港鐵和中電表示,西門子已聯(lián)絡他們,告知其系統(tǒng)未受影響。

  內(nèi)地專家表示,由于這種病毒軟件可盜取受感染電腦的敏感資料,將之傳送給黑客,還會允許黑客對電腦遠程遙控和操作,因此對中國國家安全構(gòu)成'史無前例'的潛在威脅。

  殺毒服務供應商北京瑞星的網(wǎng)絡安全工程師王占濤表示,鋼鐵、能源、運輸?shù)榷鄠€重要工業(yè)領域都受到入侵,這在以前從未發(fā)生過。

版權(quán)所有 工控網(wǎng) Copyright?2025 Gkong.com, All Rights Reserved