應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

美國(guó):智能電網(wǎng)面臨黑客攻擊

2011-05-04 15:03 麻省理工科技創(chuàng)業(yè)
關(guān)鍵詞:智能電網(wǎng)

導(dǎo)讀:智能電網(wǎng)技術(shù)已經(jīng)在美國(guó)國(guó)家重要基礎(chǔ)設(shè)施及居民家庭中有所應(yīng)用。然而,該技術(shù)的應(yīng)用及部署并未經(jīng)過(guò)深思熟慮,這樣倉(cāng)促的舉動(dòng)可能會(huì)給黑客可趁之機(jī)。上周,在拉斯維加斯舉行的黑帽大會(huì)(Black Hat conference)上,安全專家發(fā)出預(yù)警:智能電網(wǎng)硬件和軟件缺乏必要的安全措施。

  智能電網(wǎng)技術(shù)已經(jīng)在美國(guó)國(guó)家重要基礎(chǔ)設(shè)施及居民家庭中有所應(yīng)用。然而,該技術(shù)的應(yīng)用及部署并未經(jīng)過(guò)深思熟慮,這樣倉(cāng)促的舉動(dòng)可能會(huì)給黑客可趁之機(jī)。上周,在拉斯維加斯舉行的黑帽大會(huì)(Black Hat conference)上,安全專家發(fā)出預(yù)警:智能電網(wǎng)硬件和軟件缺乏必要的安全措施。

  美國(guó)政府的2009年一攬子經(jīng)濟(jì)刺激計(jì)劃為公共事業(yè)單位提供了大量資金,鼓勵(lì)它們采用智能電網(wǎng)技術(shù),即利用連接入網(wǎng)的設(shè)備智能地監(jiān)控和管理用電。這種智能系統(tǒng)能夠自動(dòng)調(diào)控家庭和商業(yè)用電,節(jié)約能源。例如,用戶可允許遠(yuǎn)程控制設(shè)備在用電高峰期關(guān)閉其空調(diào),從而換取電費(fèi)折扣。

  要想得到政府的資金支持,公共事業(yè)單位就必須盡快在其整個(gè)用戶區(qū)內(nèi)安裝新設(shè)備。安全專家表示,這可能導(dǎo)致將來(lái)出現(xiàn)問(wèn)題——未知的硬件和軟件漏洞可能給黑客提供新的攻擊手段,使他們可能操控設(shè)備并控制能源供應(yīng)。

  要采用智能電網(wǎng)技術(shù),公共事業(yè)單位必須在整個(gè)服務(wù)區(qū)的家庭住宅和商業(yè)樓中安裝智能電表。通過(guò)特定類型的無(wú)線網(wǎng)絡(luò),這些電表可與安裝單位和其他聯(lián)網(wǎng)設(shè)備間保持聯(lián)系。攻擊這些聯(lián)網(wǎng)設(shè)備的方法已經(jīng)出現(xiàn)。去年,IOActive公司的高級(jí)安全顧問(wèn)邁克?戴維斯(Mike Davis)開(kāi)發(fā)了一種軟件,能夠在個(gè)人家庭的智能電表之間自動(dòng)傳播和安裝,隨后這種軟件就可以控制電表的開(kāi)關(guān)。

  本屆黑帽大會(huì)討論的一個(gè)重要議題就是智能電網(wǎng)技術(shù)的安全問(wèn)題。來(lái)自學(xué)術(shù)界、IT界、政府,及黑客地下組織等各領(lǐng)域的研究員參與了討論。

  Red Tiger Security公司是一家專門分析國(guó)家重要基礎(chǔ)設(shè)施的安全公司,其創(chuàng)始人和首席顧問(wèn)喬納森?波蘭特(Jonathan Pollet)表示,智能電網(wǎng)技術(shù)可能無(wú)法抵御一系列的黑客攻擊。比如,用戶可能很容易就會(huì)找到操控電表的方法,從而省下一部分電費(fèi)。但他表示,大規(guī)模的攻擊也是可能的。一個(gè)嚴(yán)重的漏洞可能會(huì)使整個(gè)城市的電供應(yīng)被黑客關(guān)閉。

  公共事業(yè)使用的設(shè)備應(yīng)該具備15—20年的正常使用壽命。對(duì)智能電網(wǎng)這種分布式系統(tǒng)提供安全補(bǔ)丁可能會(huì)非常困難和昂貴,尤其是日常維護(hù)的費(fèi)用很難降低或免費(fèi)。

  公共事業(yè)單位一直在使用數(shù)據(jù)采集與監(jiān)控系統(tǒng)(SCADA),新采用的智能電網(wǎng)設(shè)備也會(huì)與SCADA連接起來(lái)?!芭c企業(yè)IT系統(tǒng)相比,SCADA系統(tǒng)很不安全,”波蘭特說(shuō)。他解釋道,SCADA系統(tǒng)一般都會(huì)連接到互聯(lián)網(wǎng),但它們并沒(méi)有防火墻和病毒防護(hù)軟件等安全措施。

  FishNet Security公司的評(píng)估小組顧問(wèn)內(nèi)森?凱爾特納(Nathan Keltner)目前的工作是為客戶分析智能電網(wǎng)技術(shù)。他說(shuō)該技術(shù)就相當(dāng)于“在老舊的SCADA系統(tǒng)上添置一個(gè)新技術(shù)?!?/FONT>

  智能電網(wǎng)可能很難進(jìn)行防護(hù),原因是黑客在自家就能接觸到這些聯(lián)網(wǎng)的電網(wǎng)設(shè)備。波蘭特說(shuō),黑客唯一要做的就是找到一種攻擊方法,而如何攻擊設(shè)備的方法一旦被找到就會(huì)很快傳遍整個(gè)互聯(lián)網(wǎng)?!澳切┯幸鈭D有動(dòng)機(jī)的人就都會(huì)攻擊電網(wǎng)了?!彼f(shuō)。

  FishNet Security評(píng)估組的首席顧問(wèn)肖恩·莫伊(Shawn Moyer)說(shuō),他關(guān)心的是公共事業(yè)單位沒(méi)有網(wǎng)絡(luò)安全方面的專業(yè)知識(shí)。比如,很多公共事業(yè)單位都宣傳說(shuō)他們的智能電網(wǎng)產(chǎn)品會(huì)提供加密技術(shù),但若細(xì)究的話,會(huì)發(fā)現(xiàn)在如何實(shí)施加密方面還有不少的難題。

  在黑帽大會(huì)上,莫伊和凱爾特納公開(kāi)了一種概念型的智能電網(wǎng)攻擊方法。他們使用一個(gè)可自定義的無(wú)線電設(shè)備和一些免費(fèi)的網(wǎng)絡(luò)軟件可以找到一個(gè)網(wǎng)絡(luò)中的所有智能電表,并且可以繞過(guò)起防護(hù)作用的加密措施。換成黑客,他們就可能會(huì)發(fā)布指令,給電網(wǎng)公司發(fā)送錯(cuò)誤的數(shù)據(jù)報(bào)告或關(guān)閉用戶的電供應(yīng)。

  莫伊表示,公共事業(yè)單位一直在與非法干涉行為作斗爭(zhēng),智能電網(wǎng)給他們又添了個(gè)麻煩?!案`取服務(wù)早就有了,惡意干預(yù)也早就有了——只是程度和規(guī)模在不斷地改變?!彼f(shuō)。