http://kadhoai.com.cn 2026-04-26 17:39:06 來源:中國計算機安全-現代快報
導讀:近段時間,病毒似乎特別”青睞“工業控製係統網絡,各種病毒層出不窮,在這網絡技術不斷發展的情況下,大量工業控製係統的“保護層”正在迅速消失,工業控製係統信息安全日益嚴重
,也是工控廠商們值得重視的一個問題。
美國男子約翰·瑪瑟利花近10年時間建立搜索引擎“Shodan”,能搜索到幾乎所有與網絡相連的美國工業控製係統,這個搜索引擎體現了工業控製係統麵臨巨大的網絡威脅。
中等水平黑客就能潛入係統
約翰·瑪瑟利上中學時就對計算機編程非常感興趣,他想知道自己對連接了互聯網的設備到底能了解多少。
經過近10年研究之後,馬瑟利終於找到了答案。他建立了一個名為“Shodan”的搜索引擎,這個引擎能搜索、定位到一切與網絡服務器相連的設備。 2009年末,馬瑟利讓自己的朋友來試驗這個搜索引擎,當時他還未想到,自己的這個發明有一天會改變網絡安全的平衡。現年28歲的馬瑟利表示:“我當時覺 得很酷。”
馬瑟利和Shodan的其他使用者很快意識到他們正在揭露一個驚人的事實:無數的工業控製電腦、自來水廠和電網等的自動化係統都與網絡相連,其中一些存在漏洞,中等水平的黑客就能潛入這些係統。
gongyekongzhidiannaotongchangzaifanghuoqiangdebaohuxiayunzuo,danfanghuoqiangdebaohuhenrongyijiuhuibeiwangluolianjieerqinshi。zuijin,yigebuzhimingdeheikeqianrulexiusidunnanbudeyijiazilaishuichangneibuxitong, 用的就是在用戶手冊上發現的一個默認密碼。一名Shodan搜索引擎的使用者曾潛入了勞倫斯伯克利國家實驗室的回旋加速器。另一名使用者則發現了數以千計 不加保護的思科路由器。“這些係統都不應該那樣被暴露,”馬瑟利說。
已有近1億台工業設備暴露
Shodan搜(sou)索(suo)引(yin)擎(qing)的(de)出(chu)現(xian)向(xiang)人(ren)們(men)展(zhan)示(shi)了(le)網(wang)絡(luo)和(he)真(zhen)實(shi)世(shi)界(jie)的(de)彙(hui)聚(ju)是(shi)如(ru)此(ci)之(zhi)快(kuai),數(shu)以(yi)百(bai)萬(wan)計(ji)人(ren)每(mei)天(tian)依(yi)賴(lai)的(de)工(gong)業(ye)係(xi)統(tong)在(zai)黑(hei)客(ke)入(ru)侵(qin)麵(mian)前(qian)如(ru)此(ci)不(bu)堪(kan)一(yi)擊(ji)。它(ta)還(hai)揭(jie)示(shi)了(le)網(wang)絡(luo)世(shi)界(jie)的(de)連(lian)接(jie)性(xing)和(he)複(fu)雜(za)性(xing)超(chao)出(chu)任(ren)何(he)人(ren)的(de)理(li)解(jie),網(wang)絡(luo)中(zhong)的(de)漏(lou)洞(dong)比(bi)人(ren)們(men)之(zhi)前(qian)想(xiang)象(xiang)的(de)要(yao)大(da)得(de)多(duo)。
在過去兩年中,Shodan搜索引擎已收集到近1億台工業設備的數據,記錄了它們的具體位置和使用的運行軟件。
“暴露在線設備,”Shodan搜索引擎的主頁上寫道,“網絡攝像頭、路由器、發電廠、智能手機、風力發電機組、電冰箱、網絡電話。”
美國國土安全部已經發出警告,在網絡技術不斷發展的情況下,大量工業控製係統的“保護層”正在迅速消失。