久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

最新廣告
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會(huì)
CAIAC 2025
2025工業(yè)安全大會(huì)
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

IOActive曝光核關(guān)鍵設(shè)施漏洞
  • 點(diǎn)擊數(shù):8956     發(fā)布時(shí)間:2017-08-03 14:57:00
  • 分享到:
核電站安全監(jiān)測(cè)、追蹤鈾以及確保核彈頭和部件留在它們所屬的安全設(shè)施的核心系統(tǒng)包括:輻射監(jiān)測(cè)裝置 (RMDs) 和儀器 (RMIs) 等。可怕的是IOActive 已經(jīng)發(fā)現(xiàn)了這些設(shè)備的漏洞和缺陷。
關(guān)鍵詞:

核電站安全監(jiān)測(cè)、追蹤鈾以及確保核彈頭和部件留在它們所屬的安全設(shè)施的核心系統(tǒng)包括:輻射監(jiān)測(cè)裝置 (RMDs) 和儀器 (RMIs) 等。可怕的是IOActive 已經(jīng)發(fā)現(xiàn)了這些設(shè)備的漏洞和缺陷。


RMDs/RMIs 的一個(gè)例子是輻射門監(jiān)測(cè)器 (rpm),它們是用于監(jiān)測(cè)非法販運(yùn)放射性物質(zhì)進(jìn)入的網(wǎng)關(guān): 港口、邊境口岸、機(jī)場(chǎng)等。


1.jpg


Ludlum公開可用的二進(jìn)制rpm可以被逆向(而它在20國(guó)家已經(jīng)售出了2500個(gè)網(wǎng)關(guān)),而IOActive發(fā)現(xiàn)一個(gè)后門密碼,而支持任何攻擊者獲得最高特權(quán)。因此, 惡意人員可以繞過rpm的身份驗(yàn)證,并控制該設(shè)備,從而防止rpm觸發(fā)適當(dāng)?shù)木瘓?bào)。


2.jpg

逆向后獲取密碼


此外,惡意行為者可能會(huì)破壞控制rpm的網(wǎng)絡(luò),以便執(zhí)行中間人攻擊。當(dāng)販運(yùn)的放射性物質(zhì)被發(fā)現(xiàn)時(shí),他們可以改變?cè)O(shè)備讀數(shù)或狀態(tài)。這將使他們能夠安全地繞過這些監(jiān)測(cè)器。


3.jpg


這還不是全部:在核電廠,RMIs被用來(lái)監(jiān)測(cè)液體、過程、釋放、乏核燃料、核廢料和環(huán)境的放射性,以及提供有關(guān)燃料故障和放射性物質(zhì)泄漏的信息。而IOActive發(fā)現(xiàn)了Mirion WRM2系統(tǒng)中的漏洞,可以通過無(wú)線連接RMIs配備的WRM2發(fā)射器,并可以在計(jì)算機(jī)上輕松地顯示其狀態(tài)。


Mirion的WRM2標(biāo)準(zhǔn)建立在XBee S3B OEM模塊之上。除了Mirion,其它供應(yīng)商也有相關(guān)WRM2-compatible產(chǎn)品,包括Laurus DRM2區(qū)域監(jiān)視器。攻擊者可以偽造或嗅探WRM2傳輸,最終收集足夠的信息來(lái)偽造這些消息。


4.jpg

Laurus DRM2


5.jpg

Digi S3B Module


XBee的at命令處理程序可以繞過OEM Network ID的只讀保護(hù)。它就可以有效地允許攻擊者將任何商業(yè)XBee S3/S3B模塊變成一個(gè)‘’武器化‘’的模塊。攻擊者可以接收并傳輸?shù)饺魏涡畔⒌絏Bee XSC網(wǎng)絡(luò)。


6.jpg

AT 命令逆向


攻擊者可以執(zhí)行一些攻擊:在核電站指定區(qū)域內(nèi)的人員或人口撤離的情況下,攻擊者可能偽造這些讀數(shù),誘騙當(dāng)局為疏散提供錯(cuò)誤的方向,從而增加損害和/或潛在的傷亡。


7.jpg


或者,他們可能會(huì)在對(duì)核設(shè)施攻擊或涉及放射性物質(zhì)攻擊的時(shí)間內(nèi),通過發(fā)送正常的讀數(shù)來(lái)誘使操作員認(rèn)為當(dāng)前狀態(tài)正常。


IOActive向受影響的供應(yīng)商披露了缺陷, 并收到了各種響應(yīng): Ludlum承認(rèn)了這份報(bào)告,但拒絕處理這些問題。該公司表示:“根據(jù)他們的說(shuō)法, 這些設(shè)備位于安全設(shè)施內(nèi),足以防止遭受網(wǎng)絡(luò)攻擊。”


Mirion承認(rèn)這些漏洞,但不會(huì)修補(bǔ)它們,因?yàn)樗鼤?huì)破壞WRM2的互操作性。Mirion聯(lián)系他們的客戶,警告這種情況,并表示他們將在未來(lái)的工作中增加額外的安全措施。


Digi承認(rèn)了這份報(bào)告, 并表示正與Mirion合作進(jìn)一步修補(bǔ)關(guān)鍵漏洞。


來(lái)源:微信公眾號(hào)malwarebenchmark

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: blz在线成人免费视频| 国产真实强j视频在线观看| 国产亚洲精品久久久久久牛牛 | 国产成人精品999在线观看| 久久91精品国产一区二区| 欧美日韩亚洲无线码在线观看| 亚洲第一区在线观看| 亚洲综合欧美在线| 最爽的乱淫片免费| 91精品福利在线观看| redtube日本| kk4kk免费毛片| 一级片aaa| xxxxxxxx日本人| fc2成人免费人成在线观看播放| 三级黄色高清视频| 小泽玛利亚在线精品一区二区| 女人与zzzxxxx0oo0| 日韩免费精品一级毛片| 亚洲一区二区中文字5566| 亚洲国产欧美国产第一区二区三区| 自拍视频网站| 成人欧美精品久久久久影院| 伊人久久精品| 在线观看国产小屁孩cao大人| 成人在线观看视频网站| 成人午夜小视频手机在线看| 在线视频一区二区日韩国产| 在线爱爱视频| 亚洲欧美中文v日韩v在线| 亚洲色图 激情小说| 老外黑人欧美一级毛片| 中文字幕日韩一区二区| 日本高清色本免费现在观看| 女人牲交视频一级毛片| 三级黄色大片| japenese色系tube日本护士| 2021精品综合久久久久| 亚洲欧美高清在线| 三级国产精品| 久久免费看视频|