网易首页 > 网易科技 > 网易科技 > 正文

美研究人员发现他们可以攻破整个风力发电场

0
分享至

(原标题:美研究人员发现他们可以攻破整个风力发电场)

外媒wired日前刊文称,去年夏季一个阳光明媚的日子里,来自塔尔萨大学的两位研究人员走进美国中部一个300英尺高的风力涡轮机底部的小屋内,他们用了一分钟不到的时间内就解开了涡轮机下面这扇金属门的锁并打开了里面一个未受到任何保护的服务器柜。

今年28岁的奥克拉荷州人--Jason Staggs迅速拔掉一根网络电缆然后把它插到树莓派微型电脑上。随后他打开树莓派并将另外一根来自微型电脑的Ethernet电线连接到程控自动化控制器--一台用于控制涡轮机的小型电脑--的开放端口上。随后,Staggs他们关上身后的门回到他们的车里上并驱车离开。

此时,坐在前排的Staggs打开他的MacBook Pro然后抬头看上方这个高耸着的风力涡轮机。据了解,这个风力涡轮机的叶片长度比一架波音747的机翼都还要长。Staggs开始在他的笔记本上输入一串指令,之后跳转出了一系列代表每台联网涡轮机的IP地址。几分钟后,他又输入了另外一条指令,然后再看着头上的这些叶片发现它们的转动速度开始放慢直至停止。

Staggs和他的同事们在过去两年时间内一直在系统性地研究针对美国风力发电场的网络攻击,进而向人们展示这种日益流行能源形式鲜为人知的脆弱漏洞。在得到风力能源公司的许可下,他们对美国中部和西海岸的5座发电场展开了测试。

然而令Staggs他们完全没想到的是,一个简单的弹簧锁就是开启他们攻击风力发电场的源头,“一旦你获得了一座涡轮机的访问权,那么游戏就结束了。”

在攻击实施过程中,塔尔萨大学的研究人员利用了一个重要的安全漏洞:当涡轮机和控制系统处在联网受限或没有连接的情况下,这也就意味着它们没有任何的身份验证或分段式机制来阻止在相同网络状态下的电脑向它们发送有效指令。在Staggs试验的5座发电场中有2家对风力涡轮机的网络进行了加密处理,这使得这种攻击实施起来变得更加艰难。但是,研究人员仍旧能通过将无线电控制的树莓派电脑植入到服务器中达到向涡轮机发送指令的目的。

据了解,研究人员总共开发出了三种概念验证攻击,由此可见该系统的脆弱性。其中一个叫做Windshark的工具可以非常轻松地将指令发给同网络的其他风力涡轮机,然而让它们停止或反复刹停进而造成磨损。另一个叫做Windworm的恶意软件则能通过telnet和FTP感染所有的程控自动化控制器。第三种工具叫Windpoison,它利用的是一个叫做ARP缓存中毒的方法,即通过控制系统定位以及对网络中组件的识别来以中间人攻击的方式将自己植入到涡轮机中。

虽然Staggs在试验中只关掉了一台涡轮机,但他们表示,拿下整个发电场并不成问题。对此,Staggs担心这会引来一些蓄意敲诈的网络攻击出现。

除此之外,Staggs推测,对风力发电场的攻击还可能实现远程控制--很有可能通过感染运营商的网络或是某位技术人员的笔记本。

塔尔萨大学的研究人员们认为,风力发电场的运营商需要在其控制系统的内部通信中设立一套验证机制,而不只是简单地切断网络。与此同时,他们还需要为风力涡轮机安装更加牢固的锁、栅栏或安全摄像头等,算是遏制住攻击的第一步。

相关推荐
热点推荐
火箭式提拔!工作不满3年,00后女孩当副镇长:研究生还没毕业呢

火箭式提拔!工作不满3年,00后女孩当副镇长:研究生还没毕业呢

大风文字
2024-04-25 11:34:25
离岸人民币兑日元汇率涨至历史新高

离岸人民币兑日元汇率涨至历史新高

每日经济新闻
2024-04-25 11:11:20
福建女子生下黑人宝宝,丈夫怀疑妻子出轨?妻子回应:酱油吃多了

福建女子生下黑人宝宝,丈夫怀疑妻子出轨?妻子回应:酱油吃多了

百晓史
2024-04-24 13:53:11
反转!遭强奸的西班牙女网红回国后,揭露印度丑行:身上都是J液,被警方强行隔离

反转!遭强奸的西班牙女网红回国后,揭露印度丑行:身上都是J液,被警方强行隔离

不掉线电波
2024-04-24 17:58:59
天才少女身世之谜:高智商母亲诈骗英国贵族400万美元,坐牢5年后去美国成功洗白

天才少女身世之谜:高智商母亲诈骗英国贵族400万美元,坐牢5年后去美国成功洗白

爆角追踪
2024-04-24 11:28:33
日本的恐惧:中国已悄然改变了对日本的策略!

日本的恐惧:中国已悄然改变了对日本的策略!

星辰故事屋
2024-04-24 13:45:41
张艺谋的一纸声明,让所有人看到赵丽颖如今的江湖地位!

张艺谋的一纸声明,让所有人看到赵丽颖如今的江湖地位!

娱乐圈酸柠檬
2024-04-23 08:36:24
准00后女干部提拔副镇长,工作不满三年,长得漂亮,评论两极化

准00后女干部提拔副镇长,工作不满三年,长得漂亮,评论两极化

180°视角
2024-04-25 09:42:58
妻子与男性朋友爬山失联后找到了!人在民宿,网友:丈夫很聪明

妻子与男性朋友爬山失联后找到了!人在民宿,网友:丈夫很聪明

林大师热点
2024-04-25 14:41:52
已确认:全部遇难

已确认:全部遇难

家在栖霞
2024-04-24 20:29:44
太蹊跷!上海小区一报废车长期占据车位,车主按时、足额交停车费,投资已过万,物业很无奈…

太蹊跷!上海小区一报废车长期占据车位,车主按时、足额交停车费,投资已过万,物业很无奈…

上观新闻
2024-04-24 17:26:26
津巴布韦崩了!真不是货币的锅

津巴布韦崩了!真不是货币的锅

格隆汇
2024-04-24 21:21:28
泪目!网传上饶85岁老人摆摊日入8元,被收10元摊位费…

泪目!网传上饶85岁老人摆摊日入8元,被收10元摊位费…

火山诗话
2024-04-25 12:42:24
1951年,一特务被捕后语出惊人:害死杨靖宇的叛徒,还在北京当官

1951年,一特务被捕后语出惊人:害死杨靖宇的叛徒,还在北京当官

我是斌哥哥
2024-03-04 18:51:19
今年上海成人展上,让我们心动的一些玩具

今年上海成人展上,让我们心动的一些玩具

BIE别的
2024-04-24 14:22:06
金融监管总局回应出台个人破产法建议:配合立法机关研究论证

金融监管总局回应出台个人破产法建议:配合立法机关研究论证

澎湃新闻
2024-04-25 12:08:29
干部阻拦春耕最新进展:让敛钱人被扒出,纪云浩部队照惹质疑

干部阻拦春耕最新进展:让敛钱人被扒出,纪云浩部队照惹质疑

180°视角
2024-04-25 11:07:23
作秀?纪云浩副书记在认真工作的照片,连电脑都没开双手却在打字

作秀?纪云浩副书记在认真工作的照片,连电脑都没开双手却在打字

飞哥AI矩阵
2024-04-24 13:50:14
抢在中国清空美债前,美国亮出2大狠招掀桌子,亚洲货币或崩盘?

抢在中国清空美债前,美国亮出2大狠招掀桌子,亚洲货币或崩盘?

朝晖前哨
2024-04-25 10:10:32
庚欣:布林肯此次访华,可用4句话概括

庚欣:布林肯此次访华,可用4句话概括

直新闻
2024-04-24 19:17:33
2024-04-25 15:04:49

科技要闻

雷军:希望小米SU7能成为苹果用户购车首选

头条要闻

男子被上门女技师触摸隐私部位要求"加钟" 平台回应

头条要闻

男子被上门女技师触摸隐私部位要求"加钟" 平台回应

体育要闻

当胜利变成意外,就不要再提未来……

娱乐要闻

心疼!伊能静曝儿子曾被狗仔追到洗手间

财经要闻

先涨价再降价,特斯拉“打脸”只用20天?

汽车要闻

这灯效我能看半小时 奥迪Q6L e-tron有备而来

态度原创

健康
教育
旅游
亲子
军事航空

这2种水果可降低高血压死亡风险

教育要闻

#新航道 第十一届 #519雅思节 盛大开启 9分梦想

旅游要闻

京都热门景点一棵樱花树突然倒下 游客被砸成重伤

亲子要闻

孩子靜悄悄,必定在“作妖”妈妈内心:是我亲生的~是我亲生的~“这孩子打小就爱节约”

军事要闻

俄美在安理会就外空核武器问题发生冲突

无障碍浏览 进入关怀版
×