设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎

“工业网络”是另一种说出“黑客”的方式

通过李Teschler|2017年11月20日

分享

李兰特斯克勒,执行编辑
lteschler@wtwhmedia.com.
在推特上@DW_LeeTeschler

一篇文章《连线》杂志当它解释了一种黑客可以摧毁由变速驱动器驱动的发动机的方法时,引起了人们的惊讶。它描述了It安全公司Digital Bond Labs的一名研究人员的工作,他指出了一些LTeschlerTHVSD无法通过连接到它们的网络发送给它们的命令。这些命令可以包括设置电机速度。更糟糕的是,具有邪恶意图的人可以查询VSDS关于连接电机的最高安全操作速度。研究人员指出,重置网络的最大速度设置并告诉VSD超过它。

的基调《连线》杂志文章是让读者可以消失的印象是VSD制造商的印象,作为一堆无人物,他对黑客无能为力。但是那些在工业控制中渊博的人可能意识到这篇文章指出了错误的罪魁祸首。真正的问题是VSD和其他工业设备连接的工业网络。这些网络中的许多网络使用最初开发的Modbus串行协议于1979年,适用于可编程逻辑控制器。

当然,那时候没人会担心黑客。因此,为了实现快速的网络通信,Modbus不包含任何安全措施;网络上的设备只是假设总线上的命令是有效的,并且来自于应该存在的东西。这个假设适用于Modbus上的任何设备,而不仅仅是vsd。

Modbus也不是具有此漏洞的唯一网络。在安全性方面,同样配置了所有常用工业网络。这使得所有工业网络的主要目标是确定的恶作剧制造商。

在电视剧《机器人先生》(Mr. Robot)的一集中,黑客侵入了一个配置错误的暖通空调网络,突显了工业网络安全问题的后果。与Modbus一样,广泛使用的HVAC网络协议缺乏安全性。在节目中,管理员将暖通空调服务器连接到互联网上,这使得任何试图闯入的人都可以看到它。

尽管如此,工业设备制造商非常了解此类问题《连线》杂志文章可能暗示。安全措施已经开始出现。一种广泛使用的加强开放协议网络(如Modbus)的方法是在网关将它们连接到其他网络。现在,许多Modbus网关设备都包含防火墙和其他功能,以阻止恶意应用程序,并在它们访问Modbus连接之前消除它们。

但是,如果攻击者对Modbus网络的物理访问,那些安全措施并不有助于帮助。最令人担忧的是特洛伊木马式方法,其中歹徒将魔法软件添加到合法的Modbus设备。通过考虑到这一情景,供应商已经开始展开安全技术,让它人员使用软件来检查单个Modbus数据包以遇到麻烦。

不幸的是,这些对策都不是万无一失。所以工业网络黑客可能是我们两侧的刺,长时间来。


提交:•专家见解那工厂自动化那电子•电


评论

  1. 戴尔彼得森说

    2017年11月26日晚上7:21

    我看不出ICS协议和设备制造商之间有什么区别。通常设备制造商是协议的来源,如Modicon(现在施耐德电气)和Modbus或GE和以太网/IP CIP。是的,协议本身就是不安全的。通常有一个管理界面也是不安全的设计,加上后门和更多。感兴趣的读者可以查看Project Basecamp,作为对PLC、RTU和其他设备问题的调查。

    它已经太长了解决这个问题,但谢天谢地现在正在发生。在进行TLS中的协议中有一个安全的Modbus。与安全版本的以太网/ IP相同。我们终于看到了制造商签署了他们的固件。这么大的进步。由于收到的数量,我们实际上不得不转发这款1月份S4X18的一些伟大的安全协议/安全PLC会谈。

    现在问题是在这些安全选项成为规则而不是新部署中的异常之前,此问题是多长时间才能在部署的系统中加速升级或刷新。

告诉我们你的想法!取消回复

相关文章阅读更多>

海利德电子为Hirose提供d.l l75专业视频系列微同轴连接器
海利德电子通过HellermannTyton In-Line棘轮P-Clamp扩展电缆管理组合
海琳德电子宣布科技即日:电源虚拟博览会
赛格电子推出增值解决方案网站

运动设计指南

“运动

不可或缺报名

运动控制课堂

设计世界数码版

盖

浏览最新的问题设计世界和背面问题在一个容易使用高质量的格式。剪辑,分享和下载与领先的设计工程杂志今天。

Edaboard电子论坛

顶级全球问题解决EE论坛涵盖微控制器,DSP,网络,模拟和数字设计,RF,电源电子,PCB路由等等

Edaboard:电子论坛

赞助内容

  • 超宽带:在您开始之前考虑的因素
  • 不锈钢,碳钢或玻璃纤维?如何确定应用程序的理想外壳材料
  • 评估和设计多链式输送机样式及解决方案的产品处理挑战
  • 使用超宽带的创造性方法和你需要知道的开始
  • Helukabel PVC控制和电机电缆接受Ecolab认证
  • 电子阀技术

设计世界播客

2021年8月1日
航空航天和汽车增材制造的趋势
看到更多>
工程交流

工程交流是一个用于工程师的全球教育网络社区。

联系、分享、学习就在今天

@designworld的推文
设计世界
  • 广告
  • 关于我们
  • 联系
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 跳跃奖励

版权所有©2021 WTWh Media LLC。版权所有。除了WTWH媒体的事先书面许可之外,可能不会再现本网站上的材料,分发,传输,缓存或以其他方式使用。
隐私政策|广告|关于我们

搜索设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能并分析我们的流量。我们还通过我们的社交媒体,广告和分析合作伙伴分享您使用我们的社交媒体,广告和分析合作伙伴的信息,他们可以将其与您提供给他们的其他信息,或者他们从您的服务中收集。如果您继续使用本网站,您同意我们的cookie。 好吧没有阅读更多