西門子PLC的隱藏功能可以被用來攻擊

日期: 2020-10-15
瀏覽次數(shù): 196

西門子PLC的隱藏功能可以被用來攻擊


  西門子公司的一些新型可編程邏輯控制器(PLC)具有隱藏功能,使設備面臨被攻擊的風險。修理已經(jīng)提上日程。


  研究人員發(fā)現(xiàn),一些新型西門子可編程邏輯控制器(PLC)的一個非正式訪問功能,可以作為攻擊者的攻擊武器,也可以作為辯護人的取證工具。


  德國波鴻魯爾大學的研究人員在研究西門子S7-1200 PLC的啟動程序時,發(fā)現(xiàn)了這種基于硬件的特殊訪問功能。當設備啟動時,可編程邏輯控制器引導程序處理軟件更新并驗證可編程邏輯控制器固件的完整性。


  研究人員發(fā)現(xiàn),使用這種特殊訪問功能的攻擊者可以在PLC啟動的半秒鐘內繞過啟動程序的固件完整性檢查,加載惡意代碼來奪取對PLC進程的控制。


  但是為什么這種特殊的訪問功能會存在于這些PLC中,仍然是個謎。沒有供應商在嵌入式設備中留下隱藏維護端口的例子,但西門子PLC中留下的這個例子讓研究人員感到困惑。


  我們不知道西門子為什么會有這個功能。從安全角度來說,是有問題的,因為你還可以讀寫內存,從RAM中傳輸內存的內容。


  研究人員向西門子報告了他們的發(fā)現(xiàn),西門子表示正在開發(fā)漏洞補丁。


  該公司在一份媒體聲明中表示:西門子已經(jīng)注意到波鴻魯爾大學對SIMATIC S7-1200 CPU硬件特殊訪問的研究,專家組正在制定解決這個問題的方案。西門子將在安全咨詢中發(fā)布關于該漏洞的更多信息,并通過西門子產(chǎn)品計算機應急響應團隊的通信渠道通知客戶。


  一個關鍵問題是修復是否需要硬件替換而不是軟件更新。當被問及此次PLC維修是硬件還是軟件更新時,西門子表示,其“專家正在評估替代方案?!?/span>


  但是西門子PLC的特殊訪問功能也不是完全沒有任何好的方面:這個功能對于那些保護設備安全的人很有用,可以用于PLC內存取證。


  研究人員可以使用這種特殊的訪問功能來查看PLC內存的內容,即工廠操作員可以發(fā)現(xiàn)可能植入他們設備中的惡意代碼。西門子不允許用戶查看PLC內存內容,但您可以使用此特殊訪問功能查看。


  下個月在倫敦舉行的歐洲黑帽會議上,研究人員將展示他們的研究成果,并發(fā)布一個工具來執(zhí)行這種法醫(yī)記憶轉儲。


  他們做了什么?


  在沒有觸發(fā)引導程序校驗和檢測的情況下,研究人員通過PLC固件更新功能成功將自己的代碼寫入閃存芯片。他們說,問題是如何減輕這種攻擊,因為惡意代碼可以嵌入到引導閃存中。'


  看西門子能否通過軟件更新修復。如果西門子能用軟件修復,就意味著攻擊者也可以覆蓋啟動程序。換句話說,沒有辦法徹底解決這個問題。


  這也是研究人員想要發(fā)布這個固件內容轉儲工具的原因之一。借助這個工具,攻擊者再也無法隱藏在PLC中。


  能在供應鏈制造過程中實際接觸這個端口或組裝PLC的攻擊者,可以利用這種技術讀寫設備內存。通過這種方式,他們可以操縱PLC操作,例如提供錯誤的讀數(shù)或其他儀器數(shù)據(jù)。


  '


  這種信任概念在新交付的PLC中的存在是一個很大的問題。


  并不是這個特殊的訪問功能本身允許用戶讀寫閃存。閃存讀寫的實現(xiàn)是一系列功能巧妙組合的結果,可以讓用戶在設備上執(zhí)行自己的代碼。一旦可以執(zhí)行自己的代碼,就可以完全控制這個PLC了。


  支持西門子安全


  研究人員表示,他們之所以選擇研究西門子PLC,是因為西門子是市場領導者,也是因為公眾對PLC操作系統(tǒng)知之甚少。


  雖然很多嵌入式系統(tǒng)的安全防護還是很差,但是西門子在安全方面做的工作比其他供應商多。


  說實話,西門子PLC是行業(yè)頂尖的。他們一直在添加研究人員必須繞過的各種功能和安全特性。西門子為保持其在嵌入式安全領域的領先地位做了大量工作。


  盡管如此,研究人員堅持認為,需要做更多的工作來保護工廠運營商的可編程邏輯控制器免受攻擊者或供應鏈腐敗的影響。如果有類似于西門子PLC的特殊功能,供應商應通知其客戶??蛻魬摿私膺@些信息,以便在風險評估中考慮到這些信息。


  波鴻魯爾大學團隊的研究工作是PLC系列研究項目的最新成果。今年夏天,在發(fā)現(xiàn)使用相同固件的現(xiàn)代S7系列PLC共享相同的公共加密密鑰后,另一組安全研究人員建立了一個假冒的工程工作站,可以欺騙和篡改西門子S7 PLC的操作。


  在2016年,該研究團隊的安全研究員Abbasi創(chuàng)建了一個PLC rootkit,可以在任何品牌的PLC上執(zhí)行。


News / 推薦新聞 More
2023 - 06 - 28
聯(lián)為智能教育主要從事計算機軟件技術咨詢;企業(yè)自動化技術培訓;教育設備研發(fā)生產(chǎn);自動化設備的研發(fā)、有著豐富的教學經(jīng)驗,教學設備齊全,老師手把手帶著做實操,輔導到個人,是一家實地工廠的培訓機構目前開設課程PLC、電工電路,機器視覺、機器人等等。聯(lián)為教育課程的優(yōu)勢優(yōu)勢一:零基礎教學!從零開始,快速領您入門優(yōu)勢二:偏實操!“老師重點知識講解,手把手帶您做實操”,由淺入深,逐步講解,學生容易吸收,快速提升!優(yōu)勢三:經(jīng)驗豐富!具有專業(yè)性,多種案例講解,知識點考核、教學經(jīng)驗豐富,針對性強!優(yōu)勢四:推薦就業(yè)!指導就業(yè)方向,充實簡歷,推薦相關崗位工作重要通知機器視覺課程開班日期:2023年7月10日三菱PLC課程開班日期:隨到隨學  開設課程 01三菱PLC課程教學內容包括電工電路,電氣制圖,PLC編程、伺服,步進,觸摸屏,變頻器,模擬量,過程中結合多個實用案例教學01機器視覺課程教學內...
2022 - 10 - 20
自動化人才專場!免費展位!企業(yè)征集報名開始咯~廣大自動化類企業(yè)注意了!10月28日(星期五)14:00—16:30 由深圳市龍華區(qū)人力資源局主辦深圳市龍華區(qū)人力資源行業(yè)協(xié)會、深圳市聯(lián)為智能教育有限公司開展的2022年龍華人才園“大國工匠 夢啟龍華”系列公益招聘活動之“伯樂識良馬,明主覓賢才”預約式自動化人才公益招聘會將在龍華人才園舉辦 現(xiàn)誠邀廣大企業(yè)到場選聘自動化技術員、電氣工程師、機構工程師、視覺工程師裝配電工、裝配鉗工等各類自動化技術人才~   時間10月28日(星期五)14:00—16:30(活動最終實際舉辦時間將根據(jù)疫情情況確定)地址龍華人才園深圳市龍華區(qū)觀湖街道環(huán)觀南路61號龍華人才園 人才會堂主辦單位深圳市龍華區(qū)人力資源局承辦單位深圳市龍華區(qū)人力資源行業(yè)協(xié)會深圳市聯(lián)為智能教育有限公司企業(yè)報名1.企業(yè)報名日期即日起至2022年10...
2022 - 09 - 17
關于舉辦“視覺定位工程實訓”線下培訓班 眾所周知,工業(yè)機器人是制造業(yè)的高端制造設備,對于穩(wěn)定性、定位精準度的要求,是 非常高的,因此,需要借助機器視覺技術處理圖像,通過工業(yè)相機實現(xiàn)引導定位和模式識別 等操作,得快速獲取物體的質心和邊界,才能滿足工業(yè)機器人系統(tǒng)運行的自定位需求。 聯(lián)為智能教育特邀行業(yè)資深工程師共同舉辦視覺定位工程實訓培訓班。本次培訓課程重 點介紹基于視覺定位項目要求所需的相機鏡頭相關參數(shù),相機選型,精度評估,定位原理及 分類,標定設計等方面的知識和原理,并結合實際 案例和代碼實制進行了詳細的講解和具 體的操作指導。具體通知事宜如下: 一、【培訓目標】 1、能夠利用圖像處理軟件進行具體定位項目的開展 2、對視覺定位原理有較深全面的理解,并代碼實現(xiàn)。3、通過原理解析、典型實例操作強化應用,提升學員解決實際工程問題的能力。 學會如何設計標定,...
2022 - 07 - 22
電氣工程系主任劉忠翔率隊到深圳開展企業(yè)調研為深化校企合作,深入推進2020級學生崗位實習和學生就業(yè)工作。2022年6月21日,貴州裝備制造職業(yè)學院電氣工程系黨總支書記兼主任一行4人到深圳市聯(lián)為智能技術有限公司、深圳市海目星激光智能裝備股份有限公司、深圳龍華區(qū)人才園等調研,并開展深入的交流座談。交流座談會上,深圳市聯(lián)為智能技術有限公司董事長陳星樹表示:貴州裝備制造職業(yè)學院在專業(yè)技術、研究方向與公司發(fā)展高度契合,雙方可以在促進智能制造畢業(yè)生高質量就業(yè)、專業(yè)人才培養(yǎng)、推進新型產(chǎn)教融合等方面深度合作。電氣工程系黨總支書記兼主任劉忠翔對貴州裝備制造職業(yè)學院和系部的辦學情況、學科建設情況等進行了介紹,希望雙方盡快就智能制造新型產(chǎn)教融合相關細節(jié)展開深入溝通,促進學生高質量就業(yè)和發(fā)展,同時在智能制造領域開展長效的合作。調研過程中,劉忠翔一行還深入海目星自動化產(chǎn)線的裝配調試現(xiàn)場實地考察,并與企業(yè)負責人、人力...
技術分享
 
2023 / 06 / 28
聯(lián)為智能教育主要從事計算機軟件技術咨詢;企業(yè)自動化技術培訓;教育設備研發(fā)生產(chǎn);自動化設備的研發(fā)、有著豐富的教學經(jīng)驗,教學設備齊全,老師手把手...
 
聯(lián)系方式
深圳市龍華區(qū)觀瀾街道桂香社區(qū)桂圓路23號聯(lián)為智能裝備數(shù)字產(chǎn)業(yè)園
1812977051@qq.com

15323438773 陳老師

0755-29495142

預約免費試聽
  • 您的姓名:
  • *
  • 公司名稱:
  • 地址:
  • 電話:
  • *
  • 傳真:
  • E-mail:
  • 郵政編碼:
  • 留言主題:
  • 詳細說明:
  • *
     
聯(lián)為智能教育專業(yè)打造自動化教育產(chǎn)、學、研一體化平臺,成為智能制造教育領導者。聯(lián)為plc培訓班精心打造專業(yè)培訓實操基地,專門為學員研發(fā)一批教學設備,包括機器人學習教學連線,plc培訓學習教學連線,工業(yè)機器人培訓、plc編程培訓等專業(yè)的教學設備,讓學員真正理論實踐一體,學以致用,從實踐交流中體會知識的精髓,來一場完美的職業(yè)轉身。
掃碼學習
深圳聯(lián)為智能教育感謝您的關注!
plc學習
在線直播間
plc培訓班
小胡老師
5
電話
  • 15323438773
6
二維碼
回到頂部
曰本女人牲交全视免费播放,人妻少妇看A偷人无码精品,日本在线不卡一区二区,国产网站在线免费观看 ,日韩在线三级视频,91社区在线观看精品,国产成人精品三级在线观看,人人爽人人添人人超,精品欧洲AV无码一区二区男男,综合久久久久久中文字幕
一区二区三区不卡在线观看| XXXX欧美喷水| 日韩av人人夜夜澡人人爽| 国产三级a三级三级野外| 国产色诱视频在线播放丝袜| 青草影院在线观看| 亚洲精品无码久久一线| 日本v片免费一区二区三区| 亚洲手机热产中文无码| 国产a级午夜毛片| 综合色区手机无码一区| 中文字幕亚洲专区| 久久精品国产99久久美女| 人人妻人人狠人人爽天天综合网| 成年美女黄网站色大免费视频 | 一本无码AV中文出轨人妻| 国产精品我不卡| 亚洲熟妇无码AⅤ在线播放 | 亚洲欧美成人另类激情| 久久久亚洲欧洲日产国码是av | 欧美 日韩 国产 亚洲 色| 大伊人无码综合天堂Av| 国产精品99久久免费观看| 亚州淫片aaaa视频| av男人的天堂亚洲| 自拍偷自拍亚洲精品第1页久| 国精品产露脸偷拍视频| 男女啪啪无遮挡激烈网址| 亚洲伊人久久一次| 美女无遮挡被啪啪到高潮免费| 国色精品无码专区在线不卡| 无码不卡中文字幕| 精品一区二区三区四区无码| 精品香蕉99久久久久成人网站| 亚洲成A人无码AV波多野| 免费av无码无在线观看| 国产白浆一区二区三区| 又黄又爽又刺激又免费视频| 亚洲av日韩av天堂影片精品一 | 中国熟妇色XXXXⅩ老妇| 国产老肥熟xxxx|