代码攻击破坏设备,炸毁 27 吨发电机的背后~

嵌入式资讯精选 2020-10-27 00:00

日前,美国司法部曝光了针对俄罗斯黑客组织 Sandworm的指控,6名黑客人员对平昌冬奥会、2017年法国大选进行黑客攻击,发起NotPetya勒索软件攻击。然而,针对电网的攻击,美国安全部门成员麦克·阿桑特在10年之前就进行过实验,当时他利用 30 行代码炸毁了 27 吨的发电机。

众所周知,作为一个国家和城市命脉,电力供应至关重要。为了保护发电机这类大型设备,也为了保护其连接到的用电设备,发电机上会配备复杂的保护设备。而此次爆出的这个事件正是利用了保护设备——继电器。正是成也继电器,败也继电器,本来是为了控制发电机组保持良好运行速度的,代码攻击之后,保护策略倒置,正常运行的时候会断开,不同步工作的时候连接电路,直接导致了设备爆炸。笔者想到了美剧《尼基塔》当中的黑客网伯克霍夫一样,黑入天网探头,通过车身高度判断真假运钞车,或利用某机构严格的安检措施,思路一变,胜利的天平也瞬间倾斜。

黑客,那么远,那么近
黑客对于我们而言还是充满神秘感的, 毕竟大家日常也不太可能接触到。大多数就是电影电视上看到像《黑客帝国》《源代码》《社交网络》之类的,里面的剧情也大同小异,无非是黑入机构网络,获取高层信息、控制交通信号灯、控制监控等设备,也包括一些攻击,比如毁掉所有联网电脑之类的。像军事题材的影片一般是控制对方指挥部或者发射系统,发出错误指令,让重型武器自己打自己等。在《名侦探柯南》剧场版《零的执行人》有一集是通过网络攻击了联网的所有设备,属于物联网攻击,技术全城联网设备都相继被摧毁,甚至卫星也没能幸免。
虽然电影电视当中的情节桥段有可能略显夸张和老套,但是网络攻击在现实中真实存在的。如之前的比特币勒索病毒事件,不少人相继中招,电脑被锁死,收到勒索邮件,想要数据只能乖乖交钱。这种作案方式隐蔽性强、攻击范围大,很难锁定嫌疑人。在不久之前,江苏警方破获一起比特币勒索病毒案件。原因是警方发现受害者通过数据恢复公司恢复了数据,实际上这种病毒没有解密软件很难破解,通过继续侦查,发现数据恢复公司是通过邮件联系了嫌疑人付款,通过邮件警方顺藤摸瓜一举破案。
说到设备攻击,就不得不提到一个新西兰黑客,Jack, 他在 2010 年 Blackhat 大会上公开演示了如何破解程序让 ATM 机吐钱; 2012 年,他又展示了如何攻击心脏起搏器; 2013 年,他又宣告要针对心脏起搏器和除颤器进行攻击。 Blackhat 网站还留着他当时的议题,  IMPLANTABLE  MEDICAL DEVICES: HACKING HUMANS  。 医疗设备一旦遭受攻击,后果不堪设想。 美国 FDA 曾在 2017 年宣称: Abbott 近一半心脏起搏器极易遭黑客攻击。比起一台27吨的发电机,关于人类自己生命的设备,也需要加强防范。
保护设备,从手机做起
像我们日常的设备, 除了电脑,就是手机,甚至手机跟我们关系更密切一些。那么手机设备是否安全呢?那就先说苹果,基于封闭式的系统和应用生态,苹果的安全性可以说是有得天独厚的优势,甚至是FBI要求苹果来解锁他们都敢硬刚。只是后来一些账号可能被拖库了,不时有明星iCloud照片外泄,整体而言,苹果手机的安全性还是很高。另一边,开放生态的安卓机,因为可以通过 APK 安装应用,且某些应用一安装就要这要那权限,一个输入法也要通讯录信息,购物软件留存个人手机照片,甚至有人还能点到钓鱼链接导致陷入非法借贷。随着大家安全意识的提升,对软件权限要求也不是之前的不懂不管不顾了,可以通过软件管家进行限制,或者使用第三方软件虚构权限给应用。此外像之前有手机安装了弹出式摄像头,你一调用就出来,还有应用调用次数统计……
对于程序员来说,日常的个人信息保护是很看重的,比如摄像头,之前的灰鸽子病毒让大家谈摄像头色变,加上 Facebook 总裁扎克伯格带头将电脑的摄像头贴上,大家纷纷效仿,贴一个“小扎同款”,贴摄像头,在程序员当中逐渐流行起来,后来大家慢慢都贴上了,毕竟电脑摄像头比较鸡肋。小编有一天忽然发现手机打电话听不到对方的声音了,还以为又能买新手机了,查了很久才发现,原来尝试贴住手机摄像头的时候,贴住了听筒,不知道有没有人有同样的经历。
有段时间大家一直在传“我是不是被 App 窃听了”?很多用户纷纷表示自己在和朋友对话相关产品内容,购物软件就会自动推送。即使关闭了录音权限也没有用。很多时候是被剪贴板出卖了,也有软件真的获取了录音权限的,其实最关键的还有加速传感器,即使关闭了录音功能,通过传感器的信号监测也能实现窃听的效果。
著名信息安全专家 sunwear 就曾经提醒过,如果你在电脑上使用软件,没什么用的尽量也不要让它联网,毕竟他们会默认你“喜欢”“用隐私换取便利”。

(转自SCDN)

1.【重磅】2020慕尼黑华南展开展在即丨精彩活动抢先看,注册观展赢好礼~

2.C++仿函数了解一下?

3.嵌入式,真的不需要单元测试?

4.手把手来教你开发BLE微信小程序

5.什么是Cortex-M内核的MPU?

6.STM32强大的生态,在这里一起总结!

免责声明:本文系网络转载,版权归原作者所有。如涉及作品版权问题,请与我们联系,我们将根据您提供的版权证明材料确认版权并支付稿酬或者删除内容。

嵌入式资讯精选 掌握最鲜资讯,尽领行业新风
评论
  • 概述 通过前面的研究学习,已经可以在CycloneVGX器件中成功实现完整的TDC(或者说完整的TDL,即延时线),测试结果也比较满足,解决了超大BIN尺寸以及大量0尺寸BIN的问题,但是还是存在一些之前系列器件还未遇到的问题,这些问题将在本文中进行详细描述介绍。 在五代Cyclone器件内部系统时钟受限的情况下,意味着大量逻辑资源将被浪费在于实现较大长度的TDL上面。是否可以找到方法可以对此前TDL的长度进行优化呢?本文还将探讨这个问题。TDC前段BIN颗粒堵塞问题分析 将延时链在逻辑中实现后
    coyoo 2024-12-10 13:28 101浏览
  • 全球知名半导体制造商ROHM Co., Ltd.(以下简称“罗姆”)宣布与Taiwan Semiconductor Manufacturing Company Limited(以下简称“台积公司”)就车载氮化镓功率器件的开发和量产事宜建立战略合作伙伴关系。通过该合作关系,双方将致力于将罗姆的氮化镓器件开发技术与台积公司业界先进的GaN-on-Silicon工艺技术优势结合起来,满足市场对高耐压和高频特性优异的功率元器件日益增长的需求。氮化镓功率器件目前主要被用于AC适配器和服务器电源等消费电子和
    电子资讯报 2024-12-10 17:09 87浏览
  • 时源芯微——RE超标整机定位与解决详细流程一、 初步测量与问题确认使用专业的电磁辐射测量设备,对整机的辐射发射进行精确测量。确认是否存在RE超标问题,并记录超标频段和幅度。二、电缆检查与处理若存在信号电缆:步骤一:拔掉所有信号电缆,仅保留电源线,再次测量整机的辐射发射。若测量合格:判定问题出在信号电缆上,可能是电缆的共模电流导致。逐一连接信号电缆,每次连接后测量,定位具体哪根电缆或接口导致超标。对问题电缆进行处理,如加共模扼流圈、滤波器,或优化电缆布局和屏蔽。重新连接所有电缆,再次测量
    时源芯微 2024-12-11 17:11 75浏览
  • 近日,搭载紫光展锐W517芯片平台的INMO GO2由影目科技正式推出。作为全球首款专为商务场景设计的智能翻译眼镜,INMO GO2 以“快、准、稳”三大核心优势,突破传统翻译产品局限,为全球商务人士带来高效、自然、稳定的跨语言交流体验。 INMO GO2内置的W517芯片,是紫光展锐4G旗舰级智能穿戴平台,采用四核处理器,具有高性能、低功耗的优势,内置超微高集成技术,采用先进工艺,计算能力相比同档位竞品提升4倍,强大的性能提供更加多样化的应用场景。【视频见P盘链接】 依托“
    紫光展锐 2024-12-11 11:50 47浏览
  • 习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-10 16:13 105浏览
  • 一、SAE J1939协议概述SAE J1939协议是由美国汽车工程师协会(SAE,Society of Automotive Engineers)定义的一种用于重型车辆和工业设备中的通信协议,主要应用于车辆和设备之间的实时数据交换。J1939基于CAN(Controller Area Network)总线技术,使用29bit的扩展标识符和扩展数据帧,CAN通信速率为250Kbps,用于车载电子控制单元(ECU)之间的通信和控制。小北同学在之前也对J1939协议做过扫盲科普【科普系列】SAE J
    北汇信息 2024-12-11 15:45 81浏览
  • 天问Block和Mixly是两个不同的编程工具,分别在单片机开发和教育编程领域有各自的应用。以下是对它们的详细比较: 基本定义 天问Block:天问Block是一个基于区块链技术的数字身份验证和数据交换平台。它的目标是为用户提供一个安全、去中心化、可信任的数字身份验证和数据交换解决方案。 Mixly:Mixly是一款由北京师范大学教育学部创客教育实验室开发的图形化编程软件,旨在为初学者提供一个易于学习和使用的Arduino编程环境。 主要功能 天问Block:支持STC全系列8位单片机,32位
    丙丁先生 2024-12-11 13:15 49浏览
  • 我的一台很多年前人家不要了的九十年代SONY台式组合音响,接手时只有CD功能不行了,因为不需要,也就没修,只使用收音机、磁带机和外接信号功能就够了。最近五年在外地,就断电闲置,没使用了。今年9月回到家里,就一个劲儿地忙着收拾家当,忙了一个多月,太多事啦!修了电气,清理了闲置不用了的电器和电子,就是一个劲儿地扔扔扔!几十年的“工匠式”收留收藏,只能断舍离,拆解不过来的了。一天,忽然感觉室内有股臭味,用鼻子的嗅觉功能朝着臭味重的方向寻找,觉得应该就是这台组合音响?怎么会呢?这无机物的东西不会腐臭吧?
    自做自受 2024-12-10 16:34 138浏览
  • 智能汽车可替换LED前照灯控制运行的原理涉及多个方面,包括自适应前照灯系统(AFS)的工作原理、传感器的应用、步进电机的控制以及模糊控制策略等。当下时代的智能汽车灯光控制系统通过车载网关控制单元集中控制,表现特殊点的有特斯拉,仅通过前车身控制器,整个系统就包括了灯光旋转开关、车灯变光开关、左LED前照灯总成、右LED前照灯总成、转向柱电子控制单元、CAN数据总线接口、组合仪表控制单元、车载网关控制单元等器件。变光开关、转向开关和辅助操作系统一般连为一体,开关之间通过内部线束和转向柱装置连接为多,
    lauguo2013 2024-12-10 15:53 81浏览
  • RK3506 是瑞芯微推出的MPU产品,芯片制程为22nm,定位于轻量级、低成本解决方案。该MPU具有低功耗、外设接口丰富、实时性高的特点,适合用多种工商业场景。本文将基于RK3506的设计特点,为大家分析其应用场景。RK3506核心板主要分为三个型号,各型号间的区别如下图:​图 1  RK3506核心板处理器型号场景1:显示HMIRK3506核心板显示接口支持RGB、MIPI、QSPI输出,且支持2D图形加速,轻松运行QT、LVGL等GUI,最快3S内开
    万象奥科 2024-12-11 15:42 71浏览
  • 【萤火工场CEM5826-M11测评】OLED显示雷达数据本文结合之前关于串口打印雷达监测数据的研究,进一步扩展至 OLED 屏幕显示。该项目整体分为两部分: 一、框架显示; 二、数据采集与填充显示。为了减小 MCU 负担,采用 局部刷新 的方案。1. 显示框架所需库函数 Wire.h 、Adafruit_GFX.h 、Adafruit_SSD1306.h . 代码#include #include #include #include "logo_128x64.h"#include "logo_
    无垠的广袤 2024-12-10 14:03 69浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦