黑客可能使用智能手机应用程序炸毁工厂


随着国家倡导工业自动化和工业4.0的发展,无人化和智能化成为制造业的发展趋势,最近许许多多的工厂开始让公司的工作人员通过移动手机程序来监视和管理生产机器,甚至远程监控工业流程,虽然说这些程序给员工和企业带来了可观的效率但也会给众多网络黑客留下客观的攻击目标,最糟糕的是,黑客可以通过制造假的数据来欺骗监控数据的员工一旦这个设备超出安全值就会引起故障甚至对整个周围的设备起到致命的影响。如果是化工企业可能会带来毁灭性的打击。

匿名黑客组织和两位专业安全员纷纷研究了西门子和施耐德电气等公司的34个手机应用程序,他们发现应用程序中共有147个安全漏洞,当然小编作为一个开发者深知为什么会出现漏洞因为要想实现一些特殊功能需要学习已经摒弃的方法,那么每天程序员需要学习的知识量就非常的大,比如Android和ioS中会定期抛弃一些不安全的算法,一旦抛弃后并不会直接高速大家怎么用,需要研究和学习同样也会造成不必要的麻烦,很多情况是需要舍弃一些功能,那么客户就会找上来问为什么没有合同中的这个功能?大部分客户是支持放弃功能的也有一大部分不同意。

如果一个化工设备的温度传感器将数据传递到手机应用中黑客通过制造假的安全数据,实际上设备的数据已经达到危险界别,但手机监控程序却执行了黑客的假数据没有发出相应的提示和报警,当设备温度达到设计最高承受温度可能会导致设备爆炸,造成相当大的安全隐患。

虽然各大公司都利用分割网络段来隔离不同设备的网络权限,但实际上非常难以避免设备不使用网络,即使做网络分离依然难以避免有些设备需要向外网链接,中间的一台设备出现故障就会导致黑客顺藤摸瓜找到核心应用,那一场灾难将将开始。
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐