当前位置: 首页 > news >正文

无人机如何帮助黑客关闭电厂或其他基础设施

在去年乌克兰遭遇到的部分地区电网受黑客攻击事件当中,地方当局曾经发动运营商对供电机制进行手动切换,同时配合手机沟通进行协同。然而,如果攻击一方能够截断手机网络,结果又会怎样——特别是在使用无人机的情况下?

无人机如何帮助黑客关闭电厂或其他基础设施

这虽然只是个假设,但却极具现实可能性。就在上周,有安全研究人员在于拉斯维加斯召开的Black Hat黑帽大会上展示这一场景。研究员Jeff Melrose同时警告称,未来无人机将被用于支持及放大各类针对关键性基础设施的攻击活动。

利用无人机,“所有现场类型的遥测及传感器攻击活动都将成为成本低廉且极易实现的手段,”横河电机公司安全部门首席技术战略师 Melrose在采访当中告诉我们。“我能够利用数架无人机构建起基础的覆盖面积,并保证身处这一范围内的受害者无法从其发电设施或者通信渠道处获得任何 信息。”

“我可能身处5公里之外,但该无人机能够直接深入到对方的电磁发射区边界以内。”

Melrose强调称,无人机现在已经非常先进,从而更轻松地飞行至人类难以徒步到达的位置。一旦物理接近电力设施等重要位置,黑客即可以利用无人机来堵塞网络、阻止厂方运营者通过传感器获取信息,或者是与现场工作人员的沟通能力。

全部必需的硬件只有一架消费级无人机,例如大疆幻影4,外加一款虽然违法但却能够轻松从网上购得的干扰器。掌握这两台设备,攻击者即能够监控无人机上的摄像头并借此接近目标位置的WiFi网络,从而加入其中并造成潜在破坏乃至组织其它形式的攻击。

无人机如何帮助黑客关闭电厂或其他基础设施

资料图:大疆幻影4

“无人机能够做到的就是充当一个中继点,”Melrose表示。“我可能身处5公里之外,但该无人机能够直接深入到对方的电磁发射区边界以内。这样我就能够立足于无人机这一中继实施破坏,它相当于我在对方边界内安插的小马仔。”

这些都是理论层面可行的攻击手段。就在上周,研究人员在黑帽大会上演示如何利用一架价格为500美元的无人机——他们将其描述为一台“飞行黑客笔记本”——入侵难以抵达的网络位置。

作为一名控制系统工程师兼顾问,Michael Toecker表示Melrose提及的场景“完全具备可行性”,并指出工业设施管理员们“应当着眼于自身安全度量方案,从而将禁止接近的对象由‘个人’转换为‘飞行中的无人机’。”

“当安全人员对自己的无线电信号漏洞进行检查时,他们需要假设攻击者一方可能无需翻越围栏、躲避视频监控、攀爬塔楼以接近发射装置位 置,”Toecker告诉我们。“因此,如果单纯因为难以接近而放弃采用强大的通信加密机制,那么这类通信方式将很容易被对方所入侵。因为无人机能够直接 飞行至目标区域,并利用板载无线电装置以避开全部物理保护。”

在未来,黑客们可能会利用无人机达到更多以往难以触及的区域。虽然这一结论在很大程度上还仅仅属于猜测,但我们无疑应当率先做好准备。


本文转自d1net(转载)

相关文章:

  • 河北实施工业云与大数据试点示范工程
  • 阿里云设举报中心:拒绝一切网络灰黑产
  • CRM产品设计思考
  • 危险:这五种情况不宜洗澡
  • 纵横客CRM助力9天销售额暴增360%
  • 眼睛变形、度数增加,全是眼镜惹的祸?关于眼镜的 5 大误区
  • 设计模式入门,工厂模式,c++代码实现
  • 线缆企业+缆360成标配 天津线缆展看产业发展未来
  • 希捷硬盘扩容软件-----DiscWizard
  • 拥抱开源!解析IBM Power8与Hadoop的不解之缘
  • 家庭布线需谨慎,老司机带你避开十大雷区
  • 报告称Flash视频格式2年内彻底消失
  • 阿里云核心产品再次降价:最高降幅35%
  • 网络运营者是个人信息保护的第一责任人
  • 苹果和亚马逊加入富士康对东芝存储芯片业务的竞购
  • 【从零开始安装kubernetes-1.7.3】2.flannel、docker以及Harbor的配置以及作用
  • 【剑指offer】让抽象问题具体化
  • ABAP的include关键字,Java的import, C的include和C4C ABSL 的import比较
  • ERLANG 网工修炼笔记 ---- UDP
  • express + mock 让前后台并行开发
  • MySQL QA
  • springMvc学习笔记(2)
  • vue的全局变量和全局拦截请求器
  • 阿里云ubuntu14.04 Nginx反向代理Nodejs
  • 搞机器学习要哪些技能
  • 官方新出的 Kotlin 扩展库 KTX,到底帮你干了什么?
  • 技术发展面试
  • 爬虫进阶 -- 神级程序员:让你的爬虫就像人类的用户行为!
  • 深度学习在携程攻略社区的应用
  • 我与Jetbrains的这些年
  • 延迟脚本的方式
  • 一个JAVA程序员成长之路分享
  • 用Node EJS写一个爬虫脚本每天定时给心爱的她发一封暖心邮件
  • postgresql行列转换函数
  • 交换综合实验一
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • ​七周四次课(5月9日)iptables filter表案例、iptables nat表应用
  • #Lua:Lua调用C++生成的DLL库
  • $var=htmlencode(“‘);alert(‘2“); 的个人理解
  • (2)Java 简介
  • (C语言)球球大作战
  • (LNMP) How To Install Linux, nginx, MySQL, PHP
  • (八)c52学习之旅-中断实验
  • (二)换源+apt-get基础配置+搜狗拼音
  • (免费分享)基于springboot,vue疗养中心管理系统
  • (免费领源码)python#django#mysql校园校园宿舍管理系统84831-计算机毕业设计项目选题推荐
  • (十一)JAVA springboot ssm b2b2c多用户商城系统源码:服务网关Zuul高级篇
  • (转)PlayerPrefs在Windows下存到哪里去了?
  • (转)平衡树
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案
  • .NET Framework 4.6.2改进了WPF和安全性
  • .net 无限分类
  • .netcore如何运行环境安装到Linux服务器
  • .net获取当前url各种属性(文件名、参数、域名 等)的方法
  • ??如何把JavaScript脚本中的参数传到java代码段中