荷蘭白帽黑客輕松攻破電網控制系統 捧走其第四座Pwn2Own獎杯

來源:cnBeta.COM

在本周于佛羅里達州邁阿密舉辦的 Pwn2Own 2022 大會上,兩名來自荷蘭的白帽黑客獲得了第四次勝利。作為這場年度黑客大會的大贏家,Dean Keuper 和 Thijs Alkemade 獲得了 90000 美元獎勵、且捧走了冠軍獎杯。此前這對搭檔曾于 2012、2018 和 2021 年創下過佳績。

訪問:

VIP會員買1得5:贈愛奇藝半年卡、京東Plus、百度網盤、叮咚買菜

本次挑戰期間,倆人將目標瞄向了名為“OPC UA”的工業控制軟件。其采用的開源通信協議,被廣泛應用于連接全球電網和其它關鍵基礎設施等工業系統。

盡管攻破 OPC UA 已經讓外人感到相當不安,Keuper 和 Alkemade 仍聲稱這是他們能夠搞定的“最簡單”的系統。

Keuper 在接受 MIT 科技評論采訪時稱:“在工業控制系統中,仍有許多隱患可被輕松利用,該領域的安防已經嚴重落后于現實世界”。

Alkemade 補充道,在工控環境中的操作相當容易得逞。事實上,倆人還攻擊了其它幾套基礎設施系統,但僅耗時兩天就攻破了 OPC UA 。

Daan Keuper 和 Thijs Alkemade 收到了 Master of Pwn 獎杯與夾克

Keuper 指出:“OPC UA 被用于連接世界各地的基礎設施,作為典型的工業網絡核心組件,我們可繞過通常需要讀取或修改任何內容的身份驗證”。

正因如此,他們才花了幾天時間就找到了突破口,并最終成功入侵了被世人認為相當重要的工控系統。

聯想到俄烏沖突期間發生的針對能源、水利、以及核基礎設施系統的網絡攻擊,相關行業顯然需要打起十二分精神去鞏固安全措施。

最后,雖然報道未提及開發者是否已經修補了 OPC UA 漏洞,但考慮到 Pwn2Own 賽事主辦方 Zero Day Initiative 的“私下披露獎勵政策”,目前暫可推定它是安全的。

相關文章:

3月份近90%的網絡攻擊是針對俄羅斯和烏克蘭的

烏克蘭宣稱挫敗了Sandworm黑客組織想要攻擊該國能源供應商的企圖

在ESET和微軟幫助下 烏克蘭成功阻止針對能源設施的網絡攻擊

關鍵詞: 荷蘭白帽黑客輕松攻破電網控制系統 捧走其第四座Pw

推薦

直播更多》

關閉

資訊更多》

焦點

最新亚洲春色Av无码专区| 九月丁香婷婷亚洲综合色| 2048亚洲精品国产| 无码天堂va亚洲va在线va| 亚洲一区二区三区在线观看网站| 亚洲a视频在线观看| 亚洲一区二区三区四区视频| 亚洲高清资源在线观看| 亚洲精品第一国产综合精品| 久久久亚洲欧洲日产国码是AV | 亚洲欧洲国产综合AV无码久久| 国产成人亚洲合集青青草原精品 | 亚洲综合在线成人一区| 亚洲第一香蕉视频| 亚洲成aⅴ人片在线影院八| 亚洲免费二区三区| 天堂亚洲国产中文在线| 亚洲日韩国产欧美一区二区三区| 亚洲精品无码专区久久| 性色av极品无码专区亚洲 | MM1313亚洲精品无码久久| 国内成人精品亚洲日本语音 | 偷自拍亚洲视频在线观看99| 亚洲M码 欧洲S码SSS222| 亚洲国产精品一区二区第一页免| 亚洲一级片内射网站在线观看| 亚洲伊人久久综合影院| 亚洲精品无码MV在线观看 | 亚洲国产精品无码第一区二区三区| 亚洲国产无线乱码在线观看| 国产精品亚洲五月天高清| 亚洲一区二区三区无码影院| 亚洲性猛交XXXX| 亚洲午夜未满十八勿入| 亚洲国产综合第一精品小说| 亚洲一久久久久久久久| 亚洲Av无码乱码在线观看性色| 久久久亚洲精品蜜桃臀| 亚洲va久久久噜噜噜久久男同| 久久精品蜜芽亚洲国产AV| 亚洲国产成人精品激情|