美研究人員可攻破整個(gè)風(fēng)力發(fā)電場(chǎng)
外媒wired日前刊文稱(chēng),去年夏季一個(gè)陽(yáng)光明媚的日子里,來(lái)自塔爾薩大學(xué)的兩位研究人員走進(jìn)美國(guó)中部一個(gè)300英尺高的風(fēng)力渦輪機(jī)底部的小屋內(nèi),他們用了一分鐘不到的時(shí)間內(nèi)就解開(kāi)了渦輪機(jī)下面這扇金屬門(mén)的鎖并打開(kāi)了
外媒wired日前刊文稱(chēng),去年夏季一個(gè)陽(yáng)光明媚的日子里,來(lái)自塔爾薩大學(xué)的兩位研究人員走進(jìn)美國(guó)中部一個(gè)300英尺高的風(fēng)力渦輪機(jī)底部的小屋內(nèi),他們用了一分鐘不到的時(shí)間內(nèi)就解開(kāi)了渦輪機(jī)下面這扇金屬門(mén)的鎖并打開(kāi)了里面一個(gè)未受到任何保護(hù)的服務(wù)器柜。

今年28歲的奧克拉荷州人--Jason Staggs迅速拔掉一根網(wǎng)絡(luò)電纜然后把它插到樹(shù)莓派微型電腦上。隨后他打開(kāi)樹(shù)莓派并將另外一根來(lái)自微型電腦的Ethernet電線(xiàn)連接到程控自動(dòng)化控制器--一臺(tái)用于控制渦輪機(jī)的小型電腦--的開(kāi)放端口上。隨后,Staggs他們關(guān)上身后的門(mén)回到他們的車(chē)?yán)锷喜Ⅱ?qū)車(chē)離開(kāi)。
此時(shí),坐在前排的Staggs打開(kāi)他的MacBook Pro然后抬頭看上方這個(gè)高聳著的風(fēng)力渦輪機(jī)。據(jù)了解,這個(gè)風(fēng)力渦輪機(jī)的葉片長(zhǎng)度比一架波音747的機(jī)翼都還要長(zhǎng)。Staggs開(kāi)始在他的筆記本上輸入一串指令,之后跳轉(zhuǎn)出了一系列代表每臺(tái)聯(lián)網(wǎng)渦輪機(jī)的IP地址。幾分鐘后,他又輸入了另外一條指令,然后再看著頭上的這些葉片發(fā)現(xiàn)它們的轉(zhuǎn)動(dòng)速度開(kāi)始放慢直至停止。

Staggs和他的同事們?cè)谶^(guò)去兩年時(shí)間內(nèi)一直在系統(tǒng)性地研究針對(duì)美國(guó)風(fēng)電場(chǎng)的網(wǎng)絡(luò)攻擊,進(jìn)而向人們展示這種日益流行能源形式鮮為人知的脆弱漏洞。在得到風(fēng)力能源公司的許可下,他們對(duì)美國(guó)中部和西海岸的5座發(fā)電場(chǎng)展開(kāi)了測(cè)試。
然而令Staggs他們完全沒(méi)想到的是,一個(gè)簡(jiǎn)單的彈簧鎖就是開(kāi)啟他們攻擊風(fēng)力發(fā)電場(chǎng)的源頭,“一旦你獲得了一座渦輪機(jī)的訪(fǎng)問(wèn)權(quán),那么游戲就結(jié)束了。”
在攻擊實(shí)施過(guò)程中,塔爾薩大學(xué)的研究人員利用了一個(gè)重要的安全漏洞:當(dāng)渦輪機(jī)和控制系統(tǒng)處在聯(lián)網(wǎng)受限或沒(méi)有連接的情況下,這也就意味著它們沒(méi)有任何的身份驗(yàn)證或分段式機(jī)制來(lái)阻止在相同網(wǎng)絡(luò)狀態(tài)下的電腦向它們發(fā)送有效指令。在Staggs試驗(yàn)的5座發(fā)電場(chǎng)中有2家對(duì)風(fēng)力渦輪機(jī)的網(wǎng)絡(luò)進(jìn)行了加密處理,這使得這種攻擊實(shí)施起來(lái)變得更加艱難。但是,研究人員仍舊能通過(guò)將無(wú)線(xiàn)電控制的樹(shù)莓派電腦植入到服務(wù)器中達(dá)到向渦輪機(jī)發(fā)送指令的目的。

據(jù)了解,研究人員總共開(kāi)發(fā)出了三種概念驗(yàn)證攻擊,由此可見(jiàn)該系統(tǒng)的脆弱性。其中一個(gè)叫做Windshark的工具可以非常輕松地將指令發(fā)給同網(wǎng)絡(luò)的其他風(fēng)力渦輪機(jī),然而讓它們停止或反復(fù)剎停進(jìn)而造成磨損。另一個(gè)叫做Windworm的惡意軟件則能通過(guò)telnet和FTP感染所有的程控自動(dòng)化控制器。第三種工具叫Windpoison,它利用的是一個(gè)叫做ARP緩存中毒的方法,即通過(guò)控制系統(tǒng)定位以及對(duì)網(wǎng)絡(luò)中組件的識(shí)別來(lái)以中間人攻擊的方式將自己植入到渦輪機(jī)中。
雖然Staggs在試驗(yàn)中只關(guān)掉了一臺(tái)渦輪機(jī),但他們表示,拿下整個(gè)發(fā)電場(chǎng)并不成問(wèn)題。對(duì)此,Staggs擔(dān)心這會(huì)引來(lái)一些蓄意敲詐的網(wǎng)絡(luò)攻擊出現(xiàn)。
除此之外,Staggs推測(cè),對(duì)風(fēng)力發(fā)電場(chǎng)的攻擊還可能實(shí)現(xiàn)遠(yuǎn)程控制--很有可能通過(guò)感染運(yùn)營(yíng)商的網(wǎng)絡(luò)或是某位技術(shù)人員的筆記本。
塔爾薩大學(xué)的研究人員們認(rèn)為,風(fēng)力發(fā)電場(chǎng)的運(yùn)營(yíng)商需要在其控制系統(tǒng)的內(nèi)部通信中設(shè)立一套驗(yàn)證機(jī)制,而不只是簡(jiǎn)單地切斷網(wǎng)絡(luò)。與此同時(shí),他們還需要為風(fēng)力渦輪機(jī)安裝更加牢固的鎖、柵欄或安全攝像頭等,算是遏制住攻擊的第一步。

責(zé)任編輯:電小二
免責(zé)聲明:本文僅代表作者個(gè)人觀(guān)點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
- 相關(guān)閱讀
- 火力發(fā)電
- 風(fēng)力發(fā)電
- 水力發(fā)電
- 光伏太陽(yáng)能
-
重新審視“雙循環(huán)”下的光伏行業(yè)
2020-11-02光伏行業(yè),光伏技術(shù),光伏出口 -
能源轉(zhuǎn)型進(jìn)程中火電企業(yè)的下一程
2020-11-02五大發(fā)電,火電,煤電 -
國(guó)內(nèi)最高額定水頭抽蓄電站2#引水上斜井滑模混凝土施工順利完成
2020-10-30抽水蓄能電站,長(zhǎng)龍山抽水蓄能電站,水力發(fā)電
-
能源轉(zhuǎn)型進(jìn)程中火電企業(yè)的下一程
2020-11-02五大發(fā)電,火電,煤電 -
資本市場(chǎng):深度研究火電行業(yè)價(jià)值
2020-07-09火電,火電公司,電力行業(yè) -
國(guó)家能源局印發(fā)2020年能源工作指導(dǎo)意見(jiàn):從嚴(yán)控制、按需推動(dòng)煤電項(xiàng)目建設(shè)
2020-06-29煤電,能源轉(zhuǎn)型,國(guó)家能源局
-
高塔技術(shù)助力分散式風(fēng)電平價(jià)上網(wǎng)
-
創(chuàng)造12項(xiàng)世界第一!世界首個(gè)柔性直流電網(wǎng)工程組網(wǎng)成功
2020-06-29?清潔能源,多能互補(bǔ),風(fēng)電 -
桂山風(fēng)電項(xiàng)目部組織集體默哀儀式
2020-04-08桂山風(fēng)電項(xiàng)目部組織