办公室高h_女主有性瘾很放荡np文_羞耻捆绑折磨调教白丝袜美女,国产精品刺激对白在线,亚洲精品乱码久久久久久写真,军警被虐j断取精小说

伊朗黑客攻擊以色列供水設(shè)施

作者:安數(shù)網(wǎng)絡(luò) 發(fā)布時間:2020-12-09 17:48:27 瀏覽次數(shù):1672

近日,一個伊朗黑客組織攻擊了一個不安全的以色列水利設(shè)施。黑客還將視頻發(fā)布到互聯(lián)網(wǎng)上,以顯示攻擊成功的可信度。某專家通報了伊朗黑客組織入侵 HMI(人機(jī)界面)的信息。利用不安全的 HMI 系統(tǒng),黑客獲得了對水利設(shè)施的訪問權(quán)限,并隨后發(fā)布了攻擊視頻。

在 2020 年 12 月 1 日發(fā)布的視頻中,黑客聲稱對以色列的再生水設(shè)施進(jìn)行了攻擊?!八畮斓?HMI 系統(tǒng)直接連接互聯(lián)網(wǎng),而沒有任何安全設(shè)備來保護(hù)它或限制未授權(quán)訪問”。此外,“在文章發(fā)布時,該系統(tǒng)并未使用任何身份驗證方法。這使得攻擊者可以輕松訪問并修改系統(tǒng)中任何數(shù)值。例如,攻擊者可以篡改水壓、改變水溫等” 根據(jù) OTORIO 的文章顯示。

獲取了訪問權(quán)限后,黑客可能已經(jīng)修改了諸如溫度和水壓之類的參數(shù)值。管理員于 12 月 2 日對系統(tǒng)進(jìn)行了修正。但是,該系統(tǒng)仍暴露在互聯(lián)網(wǎng)上。OTORIO 表示:“仍然可以通過互聯(lián)網(wǎng)毫無障礙地訪問該系統(tǒng)。盡管這可以阻止不成熟的攻擊者訪問該系統(tǒng),但熟練的攻擊者仍很可能會攻陷該系統(tǒng)”。

到目前為止,專家們還不知道攻擊是否造成了任何破壞。網(wǎng)絡(luò)安全專家認(rèn)為,攻擊背后的黑客組織是“身份不明的組織”,該視頻只是在其 Telegram 的頻道上發(fā)布了。該組織過去還襲擊了其他機(jī)構(gòu),包括美國的教育網(wǎng)站等?!霸诒敬伟咐校踔翛]有采取諸如身份驗證和限制訪問之類的最小安全防護(hù),這導(dǎo)致系統(tǒng)容易受到攻擊。要完全保護(hù)工控設(shè)備,應(yīng)采取更為主動的方法:包括安全的遠(yuǎn)程訪問與控制(例如VPN)、基于防火墻規(guī)則的訪問限制以及主動的縱深防御方法等”。


參考鏈接:https://www.freebuf.com/news/256736.html

題圖來源: 由Gidon Pico在Pixabay上發(fā)布

及時掌握網(wǎng)絡(luò)安全態(tài)勢 盡在傻蛋網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)

【網(wǎng)絡(luò)安全監(jiān)管部門】免費試用

本文來源:FreeBuf.COM

如涉及侵權(quán),請及時與我們聯(lián)系,我們會在第一時間刪除或處理侵權(quán)內(nèi)容。
電話:400-869-9193 負(fù)責(zé)人:張明