西門子PLC的隱藏功能可以被用來攻擊

日期: 2020-10-15
瀏覽次數(shù): 196

西門子PLC的隱藏功能可以被用來攻擊


  西門子公司的一些新型可編程邏輯控制器(PLC)具有隱藏功能,使設(shè)備面臨被攻擊的風(fēng)險。修理已經(jīng)提上日程。


  研究人員發(fā)現(xiàn),一些新型西門子可編程邏輯控制器(PLC)的一個非正式訪問功能,可以作為攻擊者的攻擊武器,也可以作為辯護(hù)人的取證工具。


  德國波鴻魯爾大學(xué)的研究人員在研究西門子S7-1200 PLC的啟動程序時,發(fā)現(xiàn)了這種基于硬件的特殊訪問功能。當(dāng)設(shè)備啟動時,可編程邏輯控制器引導(dǎo)程序處理軟件更新并驗證可編程邏輯控制器固件的完整性。


  研究人員發(fā)現(xiàn),使用這種特殊訪問功能的攻擊者可以在PLC啟動的半秒鐘內(nèi)繞過啟動程序的固件完整性檢查,加載惡意代碼來奪取對PLC進(jìn)程的控制。


  但是為什么這種特殊的訪問功能會存在于這些PLC中,仍然是個謎。沒有供應(yīng)商在嵌入式設(shè)備中留下隱藏維護(hù)端口的例子,但西門子PLC中留下的這個例子讓研究人員感到困惑。


  我們不知道西門子為什么會有這個功能。從安全角度來說,是有問題的,因為你還可以讀寫內(nèi)存,從RAM中傳輸內(nèi)存的內(nèi)容。


  研究人員向西門子報告了他們的發(fā)現(xiàn),西門子表示正在開發(fā)漏洞補(bǔ)丁。


  該公司在一份媒體聲明中表示:西門子已經(jīng)注意到波鴻魯爾大學(xué)對SIMATIC S7-1200 CPU硬件特殊訪問的研究,專家組正在制定解決這個問題的方案。西門子將在安全咨詢中發(fā)布關(guān)于該漏洞的更多信息,并通過西門子產(chǎn)品計算機(jī)應(yīng)急響應(yīng)團(tuán)隊的通信渠道通知客戶。


  一個關(guān)鍵問題是修復(fù)是否需要硬件替換而不是軟件更新。當(dāng)被問及此次PLC維修是硬件還是軟件更新時,西門子表示,其“專家正在評估替代方案?!?/span>


  但是西門子PLC的特殊訪問功能也不是完全沒有任何好的方面:這個功能對于那些保護(hù)設(shè)備安全的人很有用,可以用于PLC內(nèi)存取證。


  研究人員可以使用這種特殊的訪問功能來查看PLC內(nèi)存的內(nèi)容,即工廠操作員可以發(fā)現(xiàn)可能植入他們設(shè)備中的惡意代碼。西門子不允許用戶查看PLC內(nèi)存內(nèi)容,但您可以使用此特殊訪問功能查看。


  下個月在倫敦舉行的歐洲黑帽會議上,研究人員將展示他們的研究成果,并發(fā)布一個工具來執(zhí)行這種法醫(yī)記憶轉(zhuǎn)儲。


  他們做了什么?


  在沒有觸發(fā)引導(dǎo)程序校驗和檢測的情況下,研究人員通過PLC固件更新功能成功將自己的代碼寫入閃存芯片。他們說,問題是如何減輕這種攻擊,因為惡意代碼可以嵌入到引導(dǎo)閃存中。'


  看西門子能否通過軟件更新修復(fù)。如果西門子能用軟件修復(fù),就意味著攻擊者也可以覆蓋啟動程序。換句話說,沒有辦法徹底解決這個問題。


  這也是研究人員想要發(fā)布這個固件內(nèi)容轉(zhuǎn)儲工具的原因之一。借助這個工具,攻擊者再也無法隱藏在PLC中。


  能在供應(yīng)鏈制造過程中實際接觸這個端口或組裝PLC的攻擊者,可以利用這種技術(shù)讀寫設(shè)備內(nèi)存。通過這種方式,他們可以操縱PLC操作,例如提供錯誤的讀數(shù)或其他儀器數(shù)據(jù)。


  '


  這種信任概念在新交付的PLC中的存在是一個很大的問題。


  并不是這個特殊的訪問功能本身允許用戶讀寫閃存。閃存讀寫的實現(xiàn)是一系列功能巧妙組合的結(jié)果,可以讓用戶在設(shè)備上執(zhí)行自己的代碼。一旦可以執(zhí)行自己的代碼,就可以完全控制這個PLC了。


  支持西門子安全


  研究人員表示,他們之所以選擇研究西門子PLC,是因為西門子是市場領(lǐng)導(dǎo)者,也是因為公眾對PLC操作系統(tǒng)知之甚少。


  雖然很多嵌入式系統(tǒng)的安全防護(hù)還是很差,但是西門子在安全方面做的工作比其他供應(yīng)商多。


  說實話,西門子PLC是行業(yè)頂尖的。他們一直在添加研究人員必須繞過的各種功能和安全特性。西門子為保持其在嵌入式安全領(lǐng)域的領(lǐng)先地位做了大量工作。


  盡管如此,研究人員堅持認(rèn)為,需要做更多的工作來保護(hù)工廠運營商的可編程邏輯控制器免受攻擊者或供應(yīng)鏈腐敗的影響。如果有類似于西門子PLC的特殊功能,供應(yīng)商應(yīng)通知其客戶??蛻魬?yīng)該了解這些信息,以便在風(fēng)險評估中考慮到這些信息。


  波鴻魯爾大學(xué)團(tuán)隊的研究工作是PLC系列研究項目的最新成果。今年夏天,在發(fā)現(xiàn)使用相同固件的現(xiàn)代S7系列PLC共享相同的公共加密密鑰后,另一組安全研究人員建立了一個假冒的工程工作站,可以欺騙和篡改西門子S7 PLC的操作。


  在2016年,該研究團(tuán)隊的安全研究員Abbasi創(chuàng)建了一個PLC rootkit,可以在任何品牌的PLC上執(zhí)行。


News / 推薦新聞 More
2023 - 06 - 28
聯(lián)為智能教育主要從事計算機(jī)軟件技術(shù)咨詢;企業(yè)自動化技術(shù)培訓(xùn);教育設(shè)備研發(fā)生產(chǎn);自動化設(shè)備的研發(fā)、有著豐富的教學(xué)經(jīng)驗,教學(xué)設(shè)備齊全,老師手把手帶著做實操,輔導(dǎo)到個人,是一家實地工廠的培訓(xùn)機(jī)構(gòu)目前開設(shè)課程PLC、電工電路,機(jī)器視覺、機(jī)器人等等。聯(lián)為教育課程的優(yōu)勢優(yōu)勢一:零基礎(chǔ)教學(xué)!從零開始,快速領(lǐng)您入門優(yōu)勢二:偏實操!“老師重點知識講解,手把手帶您做實操”,由淺入深,逐步講解,學(xué)生容易吸收,快速提升!優(yōu)勢三:經(jīng)驗豐富!具有專業(yè)性,多種案例講解,知識點考核、教學(xué)經(jīng)驗豐富,針對性強(qiáng)!優(yōu)勢四:推薦就業(yè)!指導(dǎo)就業(yè)方向,充實簡歷,推薦相關(guān)崗位工作重要通知機(jī)器視覺課程開班日期:2023年7月10日三菱PLC課程開班日期:隨到隨學(xué)  開設(shè)課程 01三菱PLC課程教學(xué)內(nèi)容包括電工電路,電氣制圖,PLC編程、伺服,步進(jìn),觸摸屏,變頻器,模擬量,過程中結(jié)合多個實用案例教學(xué)01機(jī)器視覺課程教學(xué)內(nèi)...
2022 - 10 - 20
自動化人才專場!免費展位!企業(yè)征集報名開始咯~廣大自動化類企業(yè)注意了!10月28日(星期五)14:00—16:30 由深圳市龍華區(qū)人力資源局主辦深圳市龍華區(qū)人力資源行業(yè)協(xié)會、深圳市聯(lián)為智能教育有限公司開展的2022年龍華人才園“大國工匠 夢啟龍華”系列公益招聘活動之“伯樂識良馬,明主覓賢才”預(yù)約式自動化人才公益招聘會將在龍華人才園舉辦 現(xiàn)誠邀廣大企業(yè)到場選聘自動化技術(shù)員、電氣工程師、機(jī)構(gòu)工程師、視覺工程師裝配電工、裝配鉗工等各類自動化技術(shù)人才~   時間10月28日(星期五)14:00—16:30(活動最終實際舉辦時間將根據(jù)疫情情況確定)地址龍華人才園深圳市龍華區(qū)觀湖街道環(huán)觀南路61號龍華人才園 人才會堂主辦單位深圳市龍華區(qū)人力資源局承辦單位深圳市龍華區(qū)人力資源行業(yè)協(xié)會深圳市聯(lián)為智能教育有限公司企業(yè)報名1.企業(yè)報名日期即日起至2022年10...
2022 - 09 - 17
關(guān)于舉辦“視覺定位工程實訓(xùn)”線下培訓(xùn)班 眾所周知,工業(yè)機(jī)器人是制造業(yè)的高端制造設(shè)備,對于穩(wěn)定性、定位精準(zhǔn)度的要求,是 非常高的,因此,需要借助機(jī)器視覺技術(shù)處理圖像,通過工業(yè)相機(jī)實現(xiàn)引導(dǎo)定位和模式識別 等操作,得快速獲取物體的質(zhì)心和邊界,才能滿足工業(yè)機(jī)器人系統(tǒng)運行的自定位需求。 聯(lián)為智能教育特邀行業(yè)資深工程師共同舉辦視覺定位工程實訓(xùn)培訓(xùn)班。本次培訓(xùn)課程重 點介紹基于視覺定位項目要求所需的相機(jī)鏡頭相關(guān)參數(shù),相機(jī)選型,精度評估,定位原理及 分類,標(biāo)定設(shè)計等方面的知識和原理,并結(jié)合實際 案例和代碼實制進(jìn)行了詳細(xì)的講解和具 體的操作指導(dǎo)。具體通知事宜如下: 一、【培訓(xùn)目標(biāo)】 1、能夠利用圖像處理軟件進(jìn)行具體定位項目的開展 2、對視覺定位原理有較深全面的理解,并代碼實現(xiàn)。3、通過原理解析、典型實例操作強(qiáng)化應(yīng)用,提升學(xué)員解決實際工程問題的能力。 學(xué)會如何設(shè)計標(biāo)定,...
2022 - 07 - 22
電氣工程系主任劉忠翔率隊到深圳開展企業(yè)調(diào)研為深化校企合作,深入推進(jìn)2020級學(xué)生崗位實習(xí)和學(xué)生就業(yè)工作。2022年6月21日,貴州裝備制造職業(yè)學(xué)院電氣工程系黨總支書記兼主任一行4人到深圳市聯(lián)為智能技術(shù)有限公司、深圳市海目星激光智能裝備股份有限公司、深圳龍華區(qū)人才園等調(diào)研,并開展深入的交流座談。交流座談會上,深圳市聯(lián)為智能技術(shù)有限公司董事長陳星樹表示:貴州裝備制造職業(yè)學(xué)院在專業(yè)技術(shù)、研究方向與公司發(fā)展高度契合,雙方可以在促進(jìn)智能制造畢業(yè)生高質(zhì)量就業(yè)、專業(yè)人才培養(yǎng)、推進(jìn)新型產(chǎn)教融合等方面深度合作。電氣工程系黨總支書記兼主任劉忠翔對貴州裝備制造職業(yè)學(xué)院和系部的辦學(xué)情況、學(xué)科建設(shè)情況等進(jìn)行了介紹,希望雙方盡快就智能制造新型產(chǎn)教融合相關(guān)細(xì)節(jié)展開深入溝通,促進(jìn)學(xué)生高質(zhì)量就業(yè)和發(fā)展,同時在智能制造領(lǐng)域開展長效的合作。調(diào)研過程中,劉忠翔一行還深入海目星自動化產(chǎn)線的裝配調(diào)試現(xiàn)場實地考察,并與企業(yè)負(fù)責(zé)人、人力...
技術(shù)分享
 
2023 / 06 / 28
聯(lián)為智能教育主要從事計算機(jī)軟件技術(shù)咨詢;企業(yè)自動化技術(shù)培訓(xùn);教育設(shè)備研發(fā)生產(chǎn);自動化設(shè)備的研發(fā)、有著豐富的教學(xué)經(jīng)驗,教學(xué)設(shè)備齊全,老師手把手...
 
聯(lián)系方式
深圳市龍華區(qū)觀瀾街道桂香社區(qū)桂圓路23號聯(lián)為智能裝備數(shù)字產(chǎn)業(yè)園
1812977051@qq.com

15323438773 陳老師

0755-29495142

預(yù)約免費試聽
  • 您的姓名:
  • *
  • 公司名稱:
  • 地址:
  • 電話:
  • *
  • 傳真:
  • E-mail:
  • 郵政編碼:
  • 留言主題:
  • 詳細(xì)說明:
  • *
     
聯(lián)為智能教育專業(yè)打造自動化教育產(chǎn)、學(xué)、研一體化平臺,成為智能制造教育領(lǐng)導(dǎo)者。聯(lián)為plc培訓(xùn)班精心打造專業(yè)培訓(xùn)實操基地,專門為學(xué)員研發(fā)一批教學(xué)設(shè)備,包括機(jī)器人學(xué)習(xí)教學(xué)連線,plc培訓(xùn)學(xué)習(xí)教學(xué)連線,工業(yè)機(jī)器人培訓(xùn)、plc編程培訓(xùn)等專業(yè)的教學(xué)設(shè)備,讓學(xué)員真正理論實踐一體,學(xué)以致用,從實踐交流中體會知識的精髓,來一場完美的職業(yè)轉(zhuǎn)身。
掃碼學(xué)習(xí)
深圳聯(lián)為智能教育感謝您的關(guān)注!
plc學(xué)習(xí)
在線直播間
plc培訓(xùn)班
小胡老師
5
電話
  • 15323438773
6
二維碼
回到頂部
曰本女人牲交全视免费播放,人妻少妇看A偷人无码精品,日本在线不卡一区二区,国产网站在线免费观看 ,日韩在线三级视频,91社区在线观看精品,国产成人精品三级在线观看,人人爽人人添人人超,精品欧洲AV无码一区二区男男,综合久久久久久中文字幕
丰满少妇被猛烈进入无码| 日韩人妻一区二区三区免费| 国产成人午夜福利在线观看| 杨幂国产精品福利在线| 国产精品女视频一区二区| 婷婷色香五月综合激激情| 亚洲成在人线AⅤ中文字幕| 亚洲一区二区三区尿失禁| 亚洲熟妇av午夜无码不卡| 人妻少妇无码中文幕久久| 小12萝裸体视频福利网站| 国产真人无码作爱视频免费| 国产成人精品A视频一区| 国产A毛片AAAAAA| 国产亚洲精品在天天在线麻豆| 国产精品露脸国语对白| 亚洲国产成人无码精品| 18禁止午夜福利体验区| 青青国产在线播放| 国产精品自在线拍国产第一页| 久久w5ww成w人免费不卡| 少妇性荡欲午夜性开放视频剧场| 亚洲欧美高清一区二区三区| 国产乱人伦偷精品视频色欲| 精品第一国产综合精品蜜芽| 国产欧美另类久久久品| 最新亚洲人成无码网站试看| 成人网站AV毛片看线观看| 亚洲乱码av一区二区| 日韩欧美**字幕| 人妻互换精品一区二区| 久久国产精品99精品国产| 日产精品久久久久久久性色| 中文字幕有码无码人妻AV蜜桃| 天堂AV无码AV一区二区三区| 久久久久久久成人A片免费| 亚洲成人欧美自拍| 久热爱精品视频在线◇| 国产爆乳美女娇喘呻吟| 精品视频在线观自拍自拍| 久久国产成人午夜av影院|