- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
张小只智能机械工业网
工业数据:黑客盯上的又一块“肥肉”
数据平台存在的漏洞是导致此次事件发生的根本原因。近年来,工业数据平台被
曝出的漏洞日益增多,且大量集中在装备制造、交通、能源等重要领域。一些黑客正
是利用这些漏洞,窃取了大量的工业信息。
包括克莱斯勒、福特、特斯拉等全球100家车企的超过47000个机密文件遭外泄,
这一被媒体称为迄今为止最严重的工业数据“车祸”于近日发生。
据报道,数据泄露的源头指向了这些车厂共同的服务器提供商LevelOneRobotics
andControls(以下简称LevelOne),泄露的数据包括产品设计原理图、装配线原理
图、工厂平面图、采购合同等敏感信息。
“这只是全球近年来频发的工业信息安全事故的缩影。”7月30日北京理工大学网络
攻防对抗技术研究所所长闫怀志在接受科技日报记者采访时说,从全球发展趋势来
看,工业互联网和工业数据日益成为黑客攻击的重点目标。
那么,到底谁是这次工业数据泄露事件的罪魁祸首呢?我们又该如何有效防止类似
事件的发生呢?
访问不设限酿“车祸”平台漏洞是祸首
“车祸”主角LevelOne是一家数据管理平台公司,它主要提供基于客户原始数据的定
制化服务。
“LevelOne在使用远程数据同步工具rsync处理数据时,备份服务器没有限制使用者
的IP地址,并且未设置身份验证等用户访问权限,因此任何人都能直接通过rsync访
问备份服务器,这是导致事故发生的主要原因。”7月30日宝沃汽车(上海)有限公司
总工程师刘凯在接受科技日报记者采访时说,“由于业务扩展需要,如今越来越多的第
张小只机械知识库
张小只智能机械工业网
三方公司获得了车企的访问权限,车企数据泄露的风险也就随之增加。”
在闫怀志看来,数据平台存在的漏洞是导致此次事件发生的根本原因。“近年来,工
业数据平台被曝出的漏洞日益增多,尤其是工业控制系统内的安全漏洞层出不穷,且
大量集中在装备制造、交通、能源等重要领域,严重威胁国家信息基础设施安全。一
些黑客正是利用这些漏洞,窃取了大量的工业敏感信息。”闫怀志说。
自2015年以来,全球每年发生的工业信息安全事件接近300起,工业领域已成为网
络攻击“重灾区”。
国家工业信息安全发展研究中心监测数据结果显示,我国3000余个暴露在互联网上
的工业控制系统,95%以上都存在漏洞,可轻易被远程控制,约20%的重要工控系统
可被远程入侵并完全接管。
“目前很多工业系统和设备没有防护软件,也未安装杀毒系统,一旦上了网就基本处
于‘裸奔’状态。”一位业内人士表示,目前我国一些通信、能源、水利、电力等关键
基础设施存在着较大的安全风险,而入侵和控制工业信息系统也已成为商业上打压竞
争对手的不法手段。
企业安全意识薄弱相关人才储备匮乏
“目前,我国很多地区、部门、工业企业对工业数据安全重视不够,重发展轻安全,
不重视漏洞、修复不及时等现象普遍存在。”闫怀志说。
据360补天漏洞响应平台统计,在其涵盖的工业相关信息系统漏洞中,25.6%的漏洞
未进行修复,一些漏洞的平均修复时间长达数月之久。
我国对工业信息领域安全的认识还处在初级阶段。2017年5月“WannaCry”勒索病毒
事件暴发,微软在当年3月就发布了相应的安全漏洞补丁,但我国很多单位一直由于
未及时打补丁,导致近30万台主机和电脑被感染。
张小只机械知识库
张小只智能机械工业网
tips:感谢大家的阅读,本文由我司收集整编。仅供参阅!
张小只机械知识库
文档评论(0)