久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關注中國自動化產業發展的先行者!
橫河電機25年9月
工業智能邊緣計算2025年會
2025工業安全大會
CAIAC 2025
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

IOActive曝光核關鍵設施漏洞
  • 點擊數:8990     發布時間:2017-08-03 14:57:00
  • 分享到:
核電站安全監測、追蹤鈾以及確保核彈頭和部件留在它們所屬的安全設施的核心系統包括:輻射監測裝置 (RMDs) 和儀器 (RMIs) 等。可怕的是IOActive 已經發現了這些設備的漏洞和缺陷。
關鍵詞:

核電站安全監測、追蹤鈾以及確保核彈頭和部件留在它們所屬的安全設施的核心系統包括:輻射監測裝置 (RMDs) 和儀器 (RMIs) 等。可怕的是IOActive 已經發現了這些設備的漏洞和缺陷。


RMDs/RMIs 的一個例子是輻射門監測器 (rpm),它們是用于監測非法販運放射性物質進入的網關: 港口、邊境口岸、機場等。


1.jpg


Ludlum公開可用的二進制rpm可以被逆向(而它在20國家已經售出了2500個網關),而IOActive發現一個后門密碼,而支持任何攻擊者獲得最高特權。因此, 惡意人員可以繞過rpm的身份驗證,并控制該設備,從而防止rpm觸發適當的警報。


2.jpg

逆向后獲取密碼


此外,惡意行為者可能會破壞控制rpm的網絡,以便執行中間人攻擊。當販運的放射性物質被發現時,他們可以改變設備讀數或狀態。這將使他們能夠安全地繞過這些監測器。


3.jpg


這還不是全部:在核電廠,RMIs被用來監測液體、過程、釋放、乏核燃料、核廢料和環境的放射性,以及提供有關燃料故障和放射性物質泄漏的信息。而IOActive發現了Mirion WRM2系統中的漏洞,可以通過無線連接RMIs配備的WRM2發射器,并可以在計算機上輕松地顯示其狀態。


Mirion的WRM2標準建立在XBee S3B OEM模塊之上。除了Mirion,其它供應商也有相關WRM2-compatible產品,包括Laurus DRM2區域監視器。攻擊者可以偽造或嗅探WRM2傳輸,最終收集足夠的信息來偽造這些消息。


4.jpg

Laurus DRM2


5.jpg

Digi S3B Module


XBee的at命令處理程序可以繞過OEM Network ID的只讀保護。它就可以有效地允許攻擊者將任何商業XBee S3/S3B模塊變成一個‘’武器化‘’的模塊。攻擊者可以接收并傳輸到任何信息到XBee XSC網絡。


6.jpg

AT 命令逆向


攻擊者可以執行一些攻擊:在核電站指定區域內的人員或人口撤離的情況下,攻擊者可能偽造這些讀數,誘騙當局為疏散提供錯誤的方向,從而增加損害和/或潛在的傷亡。


7.jpg


或者,他們可能會在對核設施攻擊或涉及放射性物質攻擊的時間內,通過發送正常的讀數來誘使操作員認為當前狀態正常。


IOActive向受影響的供應商披露了缺陷, 并收到了各種響應: Ludlum承認了這份報告,但拒絕處理這些問題。該公司表示:“根據他們的說法, 這些設備位于安全設施內,足以防止遭受網絡攻擊。”


Mirion承認這些漏洞,但不會修補它們,因為它會破壞WRM2的互操作性。Mirion聯系他們的客戶,警告這種情況,并表示他們將在未來的工作中增加額外的安全措施。


Digi承認了這份報告, 并表示正與Mirion合作進一步修補關鍵漏洞。


來源:微信公眾號malwarebenchmark

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 性做久久久久久久久25的美女| 国产亚洲新品一区二区| 国产伦精品一区二区三区免费 | 国产色视频网站| 欧美色图在线观看| 成人国产三级精品| 日韩亚洲影院| 成人国产一区| 日韩久久久精品中文字幕| 一区二区三区高清视频在线观看| 亚洲一区二区三区四| 欧美精品一区二区精品久久| 国产网红精品| 黄色w站| 国产一级aa大片毛片| 成年人激情网站| 日本大片免a费观看视频+播放器| a免费在线观看| 日韩综合区| 国产免费女同性视频网站| 黄色网免费看| 国产一区二区在线不卡| 在线看成人| 久久久精品日本一区二区三区| 亚洲综合一区二区三区| 欧美精品v欧洲高清| 丁香综合网| 国产精品久久久久久久久久妇女| 欧美日韩a| 中文一级黄色片| 91av视频免费在线观看| 欧美日韩大尺码免费专区| 国产91成人精品亚洲精品| 国产精品亚洲欧美日韩区| 青青久久网| 日韩一区二区三区免费视频| 2022精品福利在线小视频| 欧美成人精品手机在线观看| 久久五月视频| 黑人巨大在线| 国产99免费视频|