智能电表变炸弹:物联网时代供电设施安全性引关注

原创
新闻 安全
“控制了智能电表的攻击者,同时也控制着运行其上的软件,将电表玩弄股掌之间是很正常的。”就在1月2日刚刚结束的混沌通信大会上,鲁宾如是说。

【51CTO.com原创稿件】日前一名研究软件漏洞的研究员内坦内尔·鲁宾说表示,智能电表“极度不安全”,只要渗入联网电表,黑客就能篡改电表代码引发火灾。有质疑态度的网民表示,有保险丝也可以防止起火,对此内坦内尔·鲁宾认为,硬件是会被欺骗的,一旦数值不准,爆炸也有可能发生。

[[181134]]

“控制了智能电表的攻击者,同时也控制着运行其上的软件,将电表玩弄股掌之间是很正常的。”就在1月2日刚刚结束的混沌通信大会上,鲁宾如是说。

“尽管电表的物理安全通常挺强,黑客仍有可以利用的漏洞,以及大把的无线方式来入侵该设备”。鲁宾列出了智能电表使用的Zigbee和GSM协议,这两种协议都是不安全且未加密的,攻击者能利用硬编码的登录凭证,以无线的方式迫使某地区的所有单元连接到恶意基站,直接访问智能电表固件以进行更深入的漏洞利用。

“功效相同的所有电表都使用同样的接入凭证,一个密钥就能统治全部电表。”

更糟的是,在与家庭设备通信的时候,智能电表根本不验证设备可信度,就交出了关键的网络密钥。这就等于给罪犯大开方便之门,让他们可以先通过伪装家用设备来盗取密钥,再冒充智能电表。

“你可以在街对面与屋里的任何设备通信并取得控制权,解锁开门,造成用电系统短路等等,想干什么干什么。一个简单的内存区段错误就足以让电表崩溃,造成整栋房子断电。”

其实,只需应用恰当的加密,并进行网络分段而不是弄个巨大的LAN,这些安全漏洞就能被清除掉。

据了解,智能电表市场约40%被Itron、Landis and Gyr 和Elster三家公司占据。欧盟想要投入450亿欧元,将超过70%的电表更换成智能版本。全球已经有约1亿个电表被安装。

鲁宾预测,电表攻击将会迎来暴增,并呼吁公共事业公司“负起责任”。他称自己将会发布一款开源Fuzzing测试工具,帮助安全研究人员测试他们的电表。“在被别人控制之前收回你作为主人的权限吧!”

【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】

责任编辑:周雪 来源: 51CTO
相关推荐

2017-02-23 15:07:40

网络安全技术周刊

2023-06-25 10:09:46

2017-12-08 21:26:52

物联网DDI安全性

2018-10-18 05:29:04

物联网设备物联网安全IOT

2022-10-10 13:22:38

物联网安全隐私

2020-02-27 14:59:14

物联网海上安全性物联网应用

2021-03-15 14:59:28

物联网互联网IoT

2021-03-23 14:30:34

物联网IOT物联网安全

2019-07-31 07:53:23

2021-10-12 16:25:35

物联网物联网安全IoT

2020-07-23 10:05:00

物联网安全医疗安全物联网设备

2020-05-26 21:04:01

物联网能源技术

2023-09-13 15:35:34

2015-02-01 15:52:27

2022-06-26 06:36:37

物联网安全网络安全

2020-11-03 15:38:13

物联网安全技术

2018-10-09 10:20:43

2018-10-26 11:06:14

2020-07-26 00:34:21

物联网安全物联网IOT

2023-06-01 15:17:17

点赞
收藏

51CTO技术栈公众号