談土耳其爆炸案:脆弱的工控安全

時(shí)間:2014-12-31

來源:網(wǎng)絡(luò)轉(zhuǎn)載

導(dǎo)語:“震網(wǎng)”病毒讓我們深感工控安全的那樣的脆弱,而土耳其爆炸事件又告訴我們,工控安全已經(jīng)開啟網(wǎng)絡(luò)戰(zhàn)時(shí)代。

美國12月12日發(fā)表題為《俄羅斯和格魯吉亞戰(zhàn)爭僅僅幾天前,神秘的石油管道爆炸開啟了新的網(wǎng)絡(luò)戰(zhàn)時(shí)代》的文章,內(nèi)容如下:

為了監(jiān)控從里海通向地中海的1099英里的石油管道內(nèi)的每一步,這條管道內(nèi)安裝了探測器和攝像頭,然而在爆炸將管道破壞前,卻沒有引發(fā)一個(gè)遇險(xiǎn)信號。這令人困惑。同樣令人不解的是,攝像頭也未能捕獲發(fā)生在土耳其東部的這次燃燒過程。

土耳其政府將之歸咎于一次故障,庫爾德分裂分子則聲稱是自己所為。英國石油公司3周后讓這條管道又投入了使用,這次點(diǎn)燃了雷法希耶夜空的爆炸事件似乎被遺忘了。

事實(shí)并非如此。對西方情報(bào)機(jī)構(gòu)來說,這次爆炸是一次具有分水嶺意義的事件。據(jù)熟悉這次事件內(nèi)情的人士說,是黑客關(guān)閉了警報(bào)、切斷了通信聯(lián)系、給管道內(nèi)的原油大幅增壓。2008年8月5日,攻擊30號閥門站的主要武器就是一個(gè)鍵盤。

俄被懷疑一手策劃

美國海軍軍事學(xué)院的國家安全事務(wù)教授德里克·雷維文說,這次事件的內(nèi)幕“改寫了網(wǎng)絡(luò)戰(zhàn)歷史”。

多年來,各國一直在為網(wǎng)絡(luò)戰(zhàn)行動打基礎(chǔ)。

雷法希耶的爆炸事件發(fā)生在“震網(wǎng)”病毒之前,這種電腦蠕蟲病毒2010年令伊朗的核濃縮計(jì)劃癱瘓,被廣泛認(rèn)為是以色列和美國發(fā)起的。

事實(shí)表明,攻擊巴庫-第比利斯-杰伊漢石油管道的黑客比“震網(wǎng)”病毒還早。美國情報(bào)官員說,這次黑客行動的首要懷疑對象是俄羅斯。

破壞巴庫-第比利斯-杰伊漢石油管道事件是歐亞大陸斗爭不斷的能源政治中的新篇章。這次爆炸事件發(fā)生幾天后,俄羅斯戰(zhàn)機(jī)在格魯吉亞附近的輸油管道附近扔下炸彈。

土耳其一家報(bào)紙?jiān)砹_斯擴(kuò)張主義的一位頗具影響力的擁護(hù)者、曾經(jīng)擔(dān)任俄羅斯議會顧問的亞歷山大·杜金宣稱,巴庫-第比利斯-杰伊漢石油管道已經(jīng)“報(bào)廢”。

這個(gè)訃告發(fā)得太早了,但這次攻擊向美國官員證明,他們擔(dān)心歐洲和北美綿延成千上萬英里的輸油管道的安全是對的。

國家安全局的專家曾一直告誡說,這些輸油管道可以從很遠(yuǎn)的地方被引爆,而且不必動用常規(guī)武器。3位現(xiàn)任和前美國官員說,這次攻擊證明其他國家有技術(shù)能力發(fā)動一場新型戰(zhàn)爭。

工業(yè)控制系統(tǒng)信息共享與分析中心主席克里斯·布拉斯克說:“這個(gè)時(shí)機(jī)真的非常重要。‘震網(wǎng)’2010年被發(fā)現(xiàn),而這次攻擊明顯是在此之前部署的。”他說,這是網(wǎng)絡(luò)戰(zhàn)并不太長的歷史上的又一個(gè)時(shí)間節(jié)點(diǎn)。

據(jù)了解調(diào)查內(nèi)情的兩位人士說,美國情報(bào)機(jī)構(gòu)認(rèn)為,俄羅斯政府是巴庫-第比利斯-杰伊漢石油管道爆炸案的幕后主謀。他們說,證據(jù)有充分細(xì)節(jié)但未得到證實(shí),依據(jù)是可能的動機(jī)和攻擊的復(fù)雜程度。攻擊者留下了吊人胃口的線索。

據(jù)一位觀看過錄像的人士說,盡管多達(dá)60個(gè)小時(shí)的監(jiān)控錄像被黑客刪除,但有一個(gè)沒有和同一個(gè)網(wǎng)絡(luò)連接的紅外線攝像頭在爆炸發(fā)生前拍下了兩個(gè)拿著筆記本電腦的男子在輸油管道附近的畫面。這兩人穿著黑色的軍隊(duì)式樣的制服,但沒有官職標(biāo)志,與特種部隊(duì)穿的衣服很像。

華盛頓的政治風(fēng)險(xiǎn)研究公司歐亞集團(tuán)的能源問題分析家埃米莉·斯特倫奎斯特說:“考慮到俄羅斯的戰(zhàn)略利益,人們總會想到這個(gè)國家是否插手其中。”

軟件漏洞造成災(zāi)難

來自土耳其、英國、阿塞拜疆和其他國家的調(diào)查人員悄悄地展開調(diào)查。他們試圖解開的第一個(gè)謎團(tuán)是,為什么監(jiān)控石油泄漏或起火的復(fù)雜系統(tǒng)沒有發(fā)揮作用。

據(jù)參與調(diào)查的一個(gè)人說,控制室不僅沒有收到沿石油管道設(shè)置的探測器發(fā)出的警報(bào),而且在爆炸發(fā)生40分鐘后才從一位看到起火的安全工人那里了解此事。

隨著調(diào)查人員追蹤失效的警報(bào)系統(tǒng)的痕跡,他們發(fā)現(xiàn)黑客的切入點(diǎn)出人意料——監(jiān)控?cái)z像頭本身。

據(jù)了解此事的人士說,攝像頭的通信軟件存在薄弱之處,黑客利用它們進(jìn)入并深入內(nèi)部系統(tǒng)。進(jìn)入系統(tǒng)后,攻擊者發(fā)現(xiàn)一臺使用Windows操作系統(tǒng)的電腦負(fù)責(zé)警報(bào)管理網(wǎng)絡(luò),并在上面安裝了一個(gè)惡意程序,這讓他們隨時(shí)可以偷偷回來。

這次攻擊的核心部分是進(jìn)入操作控制系統(tǒng),在不觸動警報(bào)的情況下加大管道內(nèi)壓力。由于這條管道的設(shè)計(jì),黑客可以不進(jìn)入主控制室,而是通過幾個(gè)閥門站進(jìn)入小型的工業(yè)電腦,并操縱管道內(nèi)壓力。

攻擊者在石油管道附近出現(xiàn)可能意味著這次破壞是一次聯(lián)合攻擊,利用了物理和數(shù)字化技術(shù)。據(jù)熟悉這次事故內(nèi)情的人說,石油管道內(nèi)的超高壓力可能就足以制造這次爆炸。

國際危機(jī)研究組織駐伊斯坦布爾的分析師迪代姆·阿克耶爾·科利斯沃思說,制造石油管道爆炸事件可能符合庫爾德工人黨的身份,該組織專門從事敲詐勒索、毒品走私和攻擊外國公司的活動。但是她說,庫爾德工人黨沒有那么先進(jìn)的黑客能力。

美國情報(bào)官員認(rèn)為,攻擊者可能事先和庫爾德工人黨做好安排,讓他們把這次攻擊的功勞攬到自己頭上。

在這次攻擊事件發(fā)生3天后,俄羅斯與格魯吉亞開戰(zhàn),而格魯吉亞總理尼卡·吉?jiǎng)诶镏肛?zé)俄羅斯派飛機(jī)轟炸魯斯塔維市附近的這條石油管道。炸彈沒有擊中預(yù)定目標(biāo),有些距離目標(biāo)只差幾英尺,這條石油管道沒有因此受到破壞。

更多資訊請關(guān)注PC BASED頻道

中傳動網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.treenowplaneincome.com)獨(dú)家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運(yùn)動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運(yùn)動控制
  • 伺服系統(tǒng)
  • 機(jī)器視覺
  • 機(jī)械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機(jī)界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機(jī)器人
  • 低壓電器
  • 機(jī)柜
回頂部
點(diǎn)贊 0
取消 0