亚洲色欲综合色欲网_狂野欧美经典黑白配天天视频_欧美一区二区三区视频在线播放_中文字幕天天躁日日躁狠狠躁97

新研究暗示2016年烏克蘭停電事件背后的潛在原因

2019-09-16 09:36  來源:cnBeta.COM  瀏覽:  

據(jù)外媒報(bào)道,2016年12月,俄羅斯黑客在烏克蘭國家電網(wǎng)運(yùn)營商Ukrenergo的網(wǎng)絡(luò)中植入了一種被稱為Industroyer或Crash Override的惡意軟件。而在圣誕節(jié)前兩天的午夜,網(wǎng)絡(luò)犯罪分子利用已經(jīng)部署好的惡意軟件破壞了烏克蘭首都基輔附近一個(gè)傳輸站的所有斷路器,從而導(dǎo)致首都大部分地區(qū)斷電。

雖然這起網(wǎng)絡(luò)攻擊引發(fā)了一系列問題,但卻沒有給出明確的答案:首先,這次網(wǎng)絡(luò)攻擊的真正動(dòng)機(jī)是什么?第二,為什么一個(gè)惡意軟件能夠如此強(qiáng)大,它可以瞬間讓整個(gè)城市進(jìn)入黑暗之中,而一個(gè)小時(shí)后工廠的工人只需要打開斷路器就能修復(fù)?

對此,來自工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全公司Dragos的研究人員近日發(fā)布了一篇論文,他們在文中重建了2016年烏克蘭斷電的時(shí)間線,希望能為尋找上述問題的答案獲得一些啟發(fā)。在這篇題為《CRASHOVERRIDE: Reassessing the 2016 Ukraine Electric Power Event as a Protection-Focused Attack》的文章中,研究團(tuán)隊(duì)梳理了惡意軟件的代碼并重新訪問了Ukrenergo的網(wǎng)絡(luò)日志。他們得出的結(jié)論是,有證據(jù)表明,黑客的意圖是造成更大強(qiáng)度的物理破壞,如果沒有幾個(gè)月也會將停電時(shí)間延長到數(shù)周甚至可能危及到現(xiàn)場工廠工人的生命。如果是這樣的話,那么攻擊基輔電力供應(yīng)的惡意軟件將只是另外兩種惡意代碼--Stuxnet和Triton的其中一種,這兩種曾分別攻擊過伊朗和沙特阿拉伯。

然而問題的實(shí)質(zhì)則在于細(xì)節(jié)。文章作者、Dragos分析師Joe Slowik表示:“雖然這最終是一個(gè)直接的破壞性事件,但部署的工具和使用它們的順序強(qiáng)烈表明,攻擊者想要做的不僅僅是把燈關(guān)掉幾個(gè)小時(shí)。他們試圖創(chuàng)造條件,對目標(biāo)傳輸站造成物理破壞。”

更具體一點(diǎn)說,Joe和Dragos給出的理論暗示了黑客利用Crash Override發(fā)送自動(dòng)脈沖來觸發(fā)斷路器進(jìn)而利用由西門子生產(chǎn)的Siprotec保護(hù)繼電器的一個(gè)已知漏洞。盡管在2015年發(fā)布了一個(gè)修復(fù)上述漏洞的安全補(bǔ)丁,但烏克蘭的許多電網(wǎng)站并沒有更新它們的系統(tǒng),這就位黑客們打開了一扇門,他們只需要發(fā)出一個(gè)電脈沖就能讓安全繼電器在休眠狀態(tài)下失效。

為了搞明白這點(diǎn),Dragos搜索了Ukrenergo的日志并將它所發(fā)現(xiàn)的信息的原始線程聯(lián)系起來。他們第一次重構(gòu)了黑客的操作方式,具體如下:首先,黑客部署了Crash Override;然后他們用它來處罰基輔北部一個(gè)電網(wǎng)站的每一個(gè)斷路器進(jìn)而導(dǎo)致大規(guī)模停電;一個(gè)小時(shí)后,他們發(fā)射了一個(gè)雨刷組件從而使發(fā)射站的電腦無法工作并阻止了對發(fā)射站數(shù)字系統(tǒng)的監(jiān)控;死后,黑客破壞了該電站的4個(gè)Siprotec保護(hù)繼電器,從而使電站容易受到危險(xiǎn)高頻率電力的影響。

事實(shí)上,這一事件并沒有持續(xù)到最后。雖然Dragos無法找到黑客計(jì)劃失敗的原因,但它懷疑黑客的某些網(wǎng)絡(luò)配置錯(cuò)誤或現(xiàn)場工作人員在發(fā)現(xiàn)正在休眠的Siprotec繼電器時(shí)做出的快速反應(yīng)可能是挽救局面的原因。

免責(zé)聲明:本網(wǎng)轉(zhuǎn)載自合作媒體、機(jī)構(gòu)或其他網(wǎng)站的信息,登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。本網(wǎng)所有信息僅供參考,不做交易和服務(wù)的根據(jù)。本網(wǎng)內(nèi)容如有侵權(quán)或其它問題請及時(shí)告之,本網(wǎng)將及時(shí)修改或刪除。凡以任何方式登錄本網(wǎng)站或直接、間接使用本網(wǎng)站資料者,視為自愿接受本網(wǎng)站聲明的約束。
相關(guān)推薦
如果中國德州遇上寒潮——會不會遭遇和美國德州一樣的悲???

如果中國德州遇上寒潮——會不會遭遇和美國德州一樣的悲劇?

新中國電力工業(yè)經(jīng)歷了由弱變強(qiáng)、由落后變先進(jìn)的發(fā)展歷程,取得舉世矚目的巨大成就,從安全運(yùn)行水平低的電網(wǎng),發(fā)展成為世界安全運(yùn)行水平最高的電網(wǎng)之一,電力供應(yīng)進(jìn)入高可靠性水平階段,形成了“全國一張網(wǎng)”。
極端天氣何以引發(fā)美國能源大州大停電?

極端天氣何以引發(fā)美國能源大州大停電?

造成美國得克薩斯州大規(guī)模停電的冬季風(fēng)暴漸漸遠(yuǎn)去,得州的電力也在逐漸恢復(fù)。但據(jù)監(jiān)測電力供應(yīng)的網(wǎng)站顯示,截至當(dāng)?shù)貢r(shí)間19日下午,得州全境仍有超過17萬用戶停電。
如果中國遇上德州寒潮,會發(fā)生像美國一樣的“電力悲劇”嗎?

如果中國遇上德州寒潮,會發(fā)生像美國一樣的“電力悲劇”嗎?

帶不動(dòng)了!美國大停電真的沒法每次都賴“寒潮”。得州悲劇的根本原因在于美國電網(wǎng)規(guī)劃存在很大問題,“美國電網(wǎng)類似于一個(gè)個(gè)小的獨(dú)立電網(wǎng),資本導(dǎo)向決定了其追求的是利潤最大化,同時(shí)犧牲了公共風(fēng)險(xiǎn)。美國電力公司本質(zhì)上不是代表最廣大人民的利益,代表的是股東的利益,這就是體制問題。”“這就是為什么說美國每次斷電不能都拿‘寒潮’作為借口?!?/div>
Gridware正為電網(wǎng)故障和野火打造早期檢測傳感器

Gridware正為電網(wǎng)故障和野火打造早期檢測傳感器

未來幾年,隨著全球氣候變化加劇風(fēng)暴和野火活動(dòng),電網(wǎng)將越來越多地出現(xiàn)在新聞中,電網(wǎng)承受著越來越嚴(yán)峻的壓力。正如TechCrunch記者Jon Shieber周二寫道:“無論是像加州這樣的重度管制市場,還是像德克薩斯州這樣的自由市場,當(dāng)前的政策都無法阻止天氣造成的破壞,并將人們的生命置于危險(xiǎn)之中?!?電網(wǎng)被認(rèn)為是本世紀(jì)人們面臨的最嚴(yán)峻挑戰(zhàn)之一的中心。
科學(xué)家研制出超薄二維材料晶體管:芯片性能將獲得質(zhì)的提升

科學(xué)家研制出超薄二維材料晶體管:芯片性能將獲得質(zhì)的提升

根據(jù)摩爾定律集成電路上可以容納的晶體管數(shù)目在大約每經(jīng)過18個(gè)月便會增加一倍。這也意味著,半導(dǎo)體材料的改善對芯片性能的提升至關(guān)重要。據(jù)外媒報(bào)道,美國賓夕法尼亞州立大學(xué)的科學(xué)家發(fā)表在《自然-通訊》的一項(xiàng)新研究顯示,他們成功研制出了一種超薄二維材料晶體管,這將大大提升未來芯片的性能。

推薦閱讀

熱文

Copyright © 能源界