AG¹«Ë¾¿Æ¼¼ÁÁÏà¹ú¼Ê¹¤Òµ¿ØÖÆÇå¾²·å»áCS3STHLM
2018-10-26
2018Äê10ÔÂ24ÈÕ£¬CS3STHLM£¨Ó¢ÎÄÈ«³Æ The Stockholm international summit on Cyber Security in SCADA and Industrial Control Systems£©µÚÎå½ì¹¤ÒµÍøÂçÇå¾²¾Û»áôß˹µÂ¸ç¶ûĦSCADAºÍ¹¤Òµ¿ØÖÆÏµÍ³¹ú¼ÊÍøÂçÇå¾²·å»áÔÚÈðµä¿ªÄ»£¬À´×ÔÌìϸ÷µØµÄÍøÂçÇ徲ר¼ÒÆë¾ÛÓÚ´Ë£¬AG¹«Ë¾¿Æ¼¼×÷ΪÑÇÌ«µØÇøÎ¨Ò»²Î»áµÄÇå¾²³§ÉÌ£¬½ÒÏþÌâΪ¡°Attacking PLCs by PLC in Deep¡±µÄÑݽ²£¬·ÖÏíÁËAG¹«Ë¾¿Æ¼¼ÔÚ¹¤Òµ¿ØÖÆÁìÓòµÄÇå¾²Ñо¿¡£
¹¤Òµ¿ØÖÆÏµÍ³×÷ΪҪº¦»ù´¡ÉèÊ©²»¿ÉÖ§½âµÄÒ»²¿·Ö£¬¿É¼ò»¯µçÁ¦¡¢Ê¯ÓÍ×ÔÈ»Æø¡¢¹©Ë®¡¢½»Í¨¼°»¯¹¤µÈÖ÷ÒªÐÐÒµ²¿·ÖµÄÔËÓª¡£ÈÕÒæÔöÌíµÄÍøÂçÇå¾²ÎÊÌâ¼°Æä¶Ô¹¤Òµ¿ØÖÆÏµÍ³µÄÓ°ÏìÓú·¢Í¹ÏÔÁËÒªº¦»ù´¡ÉèÊ©ËùÃæÁÙµÄÖØ´óΣº¦¡£
¡°Ë¹µÂ¸ç¶ûĦSCADAºÍ¹¤Òµ¿ØÖÆÏµÍ³¹ú¼ÊÍøÂçÇå¾²·å»á¡±ÊÇÒ»´ÎÄê¶È·å»á£¬Èº¼¯Á˹¤Òµ¿ØÖÆ×°±¸ÌṩÉÌ¡¢¹¤Òµ¿ØÖÆÏµÍ³¼Æ»®ÌṩÉÌ¡¢¹¤Òµ¿ØÖÆÏµÍ³×°±¸Ê¹ÓÃÉÌ¡¢¹¤Òµ¿ØÖÆÏµÍ³Çå¾²³§ÉÌÒÔ¼°¹¤Òµ¿ØÖÆÏµÍ³Ïà¹Ø±ê×¼ÖÆ¶©×éÖ¯µÈ¡£CS3STHLM×Ô2014ÄêµÚÒ»´Î¾ÙÐУ¬²¢Ñ¸ËÙ³ÉΪ±±Å·Ñ¹µ¹Ò»ÇеÄICSÇå¾²·å»á¡£CS3STHLMµÄ¼ÓÈëÕß¹Ø×¢ÓÚ±£»¤¿ØÖÆÏµÍ³¡¢Òªº¦»ù´¡ÉèÊ©¡¢×Ô¶¯»¯ºÍÖÇÄܵçÍøµÈ¡£
AG¹«Ë¾¿Æ¼¼Ç徲ר¼Ò·ÖÏíÁËÌâΪ¡°Attacking PLCs by PLC in Deep¡± µÄÖ÷ÌâÑݽ²¡££¨ÔÚÈ¥ÄêµÄBlack Hat 2017´ó»á£¬ËûÊÜÑû½ÒÏþ¡°Break the greatwall of S7complus¡±Ö÷ÌâÑݽ²¡££©
ÔÚÒÑÍù¼¸ÄêÖУ¬¶Ô¹¤Òµ¿ØÖÆÏµÍ³£¨ICS£©µÄ¹¥»÷ÖðÄêÔöÌí¡£´ó´ó¶¼¹¥»÷ÊÇʹÓÃICSÐÒéµÄ²»Çå¾²ÐÔ£¬Èç2010ÄêµÄStuxnet£¬2017ÄêµÄTriton¡£2010Ä꣬Î÷ÃÅ×Ó¹¤Òµ¿ØÖÆÏµÍ³ÔâÊܶñÒâÈí¼þ¡°ÌúÃÅ¡±(Irongate)¹¥»÷£¬¸Ã¶ñÒâÈí¼þʹÓÃÁ˺ÍStuxnetÏàͬµÄÊÖÒÕÌØµã£¬ ʹÓÃPLCÌá³«ÖØ·Å¹¥»÷£¬Ê¹µÃ¹¥»÷ÕßÔÚ²Ù×÷Õß²»ÖªÇéµÄÇéÐÎÏ¸Ķ¯ÊÜ¿ØÀú³Ì¡£
PLCÊÇÒ»ÖÖרÃÅΪÔÚ¹¤ÒµÇéÐÎÏÂÓ¦ÓöøÉè¼ÆµÄÊý×ÖÔËËã²Ù×÷µÄµç×Ó×°Öá£Ëü½ÓÄÉ¿ÉÒÔÌåÀý³ÌÐòµÄ´æ´¢Æ÷£¬ÓÃÀ´ÔÚÆäÄÚ²¿´æ´¢Ö´ÐÐÂß¼ÔËË㡢˳ÐòÔËËã¡¢¼ÆÊ±¡¢¼ÆÊýºÍËãÊõÔËËãµÈ²Ù×÷µÄÖ¸Á²¢ÄÜͨ¹ýÊý×Öʽ»òÄ£ÄâʽµÄÊäÈëºÍÊä³ö£¬¿ØÖÆÖÖÖÖÀàÐ͵Ļúе»òÉú²úÀú³Ì¡£
ÔÚPLC¹¥»÷ÕâÏîÑо¿ÖУ¬AG¹«Ë¾¿Æ¼¼¹¤ÒµÎïÁªÍøÇ徲ʵÑéÊÒÌá³öÁËÒ»ÖÖPLC¹¥»÷ÒªÁ죬¿ÉÒÔʹÓÃÄÚÍøPLC¹¥»÷ÆäËû²î±ð³§É̵ÄPLC¡£AG¹«Ë¾¿Æ¼¼¹¤¿ØÇ徲ר¼ÒÌåÏÖ£º
¡°ÈôÊÇÒ»¸öPLC±»Ñ¬È¾£¬¸ÃPLC¿ÉÒÔɨÃèÕû¸öÍøÂçÒÔ²éÕÒËùÓÐÀàÐ͵ÄPLC²¢½«ÐÅÏ¢·¢ËͻؿØÖÆ·þÎñÆ÷¡£È»ºó£¬Ò»µ©ÊÕµ½À´×Ô¿ØÖÆ·þÎñÆ÷µÄÏÂÁÕâ¸ö±»Ñ¬È¾µÄPLC¾Í¿ÉÒÔ¹¥»÷ÆäËû²î±ð¹©Ó¦É̵ÄPLC¡£ÓëPLC BlasterÒ»Ñù£¬ÕâÖÖ¶ñÒâÈí¼þ¿ÉÒÔÔÚÍøÂçÖÐÈö²¥¡£¡±
AG¹«Ë¾¿Æ¼¼ÔçÔÚ2010Äê×îÏÈרעÓÚ¹¤Òµ¿ØÖÆÏµÍ³Çå¾²ÁìÓòÑо¿£¬»ýÀÛÁ˸»ºñµÄ¿ÆÑÐЧ¹û²¢Ó¦Óõ½ÏÖÕæÏàÐÎÖУ¬ÐγÉÁËAG¹«Ë¾¿Æ¼¼¹¤Òµ¿ØÖÆÍøÂçÇå¾²ÕûÌå½â¾ö¼Æ»®£¬ÁýÕÖ´ÓÆÀ¹À¡¢·À»¤¡¢¼ì²âºÍÏìÓ¦µÄ±Õ»·Ç徲ϵͳ¡£AG¹«Ë¾¿Æ¼¼Îª¿í´ó¿Í»§ÌṩȫÉúÃüÖÜÆÚµÄÇå¾²½â¾ö¼Æ»®£¬°ü¹ÜÓªÒµµÄÇ徲˳³©ÔËÐС£

AG¹«Ë¾ÔÆ







