预约试听:15323438773
  


技术分享

News

西门子PLC的隐藏功能可以被用来攻击

日期: 2020-10-15
浏览次数: 64

西门子PLC的隐藏功能可以被用来攻击


  西门子公司的一些新型可编程逻辑控制器(PLC)具有隐藏功能,使设备面临被攻击的风险。修理已经提上日程。


  研究人员发现,一些新型西门子可编程逻辑控制器(PLC)的一个非正式访问功能,可以作为攻击者的攻击武器,也可以作为辩护人的取证工具。


  德国波鸿鲁尔大学的研究人员在研究西门子S7-1200 PLC的启动程序时,发现了这种基于硬件的特殊访问功能。当设备启动时,可编程逻辑控制器引导程序处理软件更新并验证可编程逻辑控制器固件的完整性。


  研究人员发现,使用这种特殊访问功能的攻击者可以在PLC启动的半秒钟内绕过启动程序的固件完整性检查,加载恶意代码来夺取对PLC进程的控制。


  但是为什么这种特殊的访问功能会存在于这些PLC中,仍然是个谜。没有供应商在嵌入式设备中留下隐藏维护端口的例子,但西门子PLC中留下的这个例子让研究人员感到困惑。


  我们不知道西门子为什么会有这个功能。从安全角度来说,是有问题的,因为你还可以读写内存,从RAM中传输内存的内容。


  研究人员向西门子报告了他们的发现,西门子表示正在开发漏洞补丁。


  该公司在一份媒体声明中表示:西门子已经注意到波鸿鲁尔大学对SIMATIC S7-1200 CPU硬件特殊访问的研究,专家组正在制定解决这个问题的方案。西门子将在安全咨询中发布关于该漏洞的更多信息,并通过西门子产品计算机应急响应团队的通信渠道通知客户。


  一个关键问题是修复是否需要硬件替换而不是软件更新。当被问及此次PLC维修是硬件还是软件更新时,西门子表示,其“专家正在评估替代方案。”


  但是西门子PLC的特殊访问功能也不是完全没有任何好的方面:这个功能对于那些保护设备安全的人很有用,可以用于PLC内存取证。


  研究人员可以使用这种特殊的访问功能来查看PLC内存的内容,即工厂操作员可以发现可能植入他们设备中的恶意代码。西门子不允许用户查看PLC内存内容,但您可以使用此特殊访问功能查看。


  下个月在伦敦举行的欧洲黑帽会议上,研究人员将展示他们的研究成果,并发布一个工具来执行这种法医记忆转储。


  他们做了什么?


  在没有触发引导程序校验和检测的情况下,研究人员通过PLC固件更新功能成功将自己的代码写入闪存芯片。他们说,问题是如何减轻这种攻击,因为恶意代码可以嵌入到引导闪存中。'


  看西门子能否通过软件更新修复。如果西门子能用软件修复,就意味着攻击者也可以覆盖启动程序。换句话说,没有办法彻底解决这个问题。


  这也是研究人员想要发布这个固件内容转储工具的原因之一。借助这个工具,攻击者再也无法隐藏在PLC中。


  能在供应链制造过程中实际接触这个端口或组装PLC的攻击者,可以利用这种技术读写设备内存。通过这种方式,他们可以操纵PLC操作,例如提供错误的读数或其他仪器数据。


  '


  这种信任概念在新交付的PLC中的存在是一个很大的问题。


  并不是这个特殊的访问功能本身允许用户读写闪存。闪存读写的实现是一系列功能巧妙组合的结果,可以让用户在设备上执行自己的代码。一旦可以执行自己的代码,就可以完全控制这个PLC了。


  支持西门子安全


  研究人员表示,他们之所以选择研究西门子PLC,是因为西门子是市场领导者,也是因为公众对PLC操作系统知之甚少。


  虽然很多嵌入式系统的安全防护还是很差,但是西门子在安全方面做的工作比其他供应商多。


  说实话,西门子PLC是行业顶尖的。他们一直在添加研究人员必须绕过的各种功能和安全特性。西门子为保持其在嵌入式安全领域的领先地位做了大量工作。


  尽管如此,研究人员坚持认为,需要做更多的工作来保护工厂运营商的可编程逻辑控制器免受攻击者或供应链腐败的影响。如果有类似于西门子PLC的特殊功能,供应商应通知其客户。客户应该了解这些信息,以便在风险评估中考虑到这些信息。


  波鸿鲁尔大学团队的研究工作是PLC系列研究项目的最新成果。今年夏天,在发现使用相同固件的现代S7系列PLC共享相同的公共加密密钥后,另一组安全研究人员建立了一个假冒的工程工作站,可以欺骗和篡改西门子S7 PLC的操作。


  在2016年,该研究团队的安全研究员Abbasi创建了一个PLC rootkit,可以在任何品牌的PLC上执行。


News / 推荐新闻 More
2021 - 04 - 07
逆市降价,工业机器人步入千元时代?近日,小编经过两个多小时的地铁转公交后,终于到达了深圳国际会展中心(宝安新馆)。那里正在举行深圳工业展暨第22届深圳机械展,就是在这个展会的机器人与工厂自动化展馆内,小编发现有家东莞的工业机器人公司竟然打出了五轴、六轴机器人,含税8500元/套的价格,这个价格比一些新款旗舰手机的价格都要低。图:展会上有企业打出8500/套出售工业机器人。据该展台的工作人员介绍,8500元是代理价格,需要至少购买10套,而且是只包含机器人本体,并不包含夹具、治具等其他配件。他同时强调,即便不是代理价,他们公司的产品在行业内也是很有竞争力的。至于为什么会在如今涨势一片的时候,他们还会定这样的价格,展台工作人员对表示,他是负责销售的,价格是老板定的,他们只是负责执行。小编还在他们展台拿到了一份产品手册,与其他家的产品手册只有产品介绍不同,该公司还把每个产品的价格都标示出来了。产...
2021 - 03 - 29
电气自动化控制专业术语,你了解多少?控制系统的第一代产生于1930年到1940年,主要代表是以基地式仪表为代表的机械控制技术。第二代产生于1950年,主要是电气控制技术为主的继电器控制技术和调节器为代表的模拟控制技术。目前所称的控制系统是第三代控制系统,诞生于二十世纪七十年代,主要技术代表是用于流程工业的集散控制系统(DCS)和用于离散工业的可编程控制器(PLC)。为了正确理解控制系统的意义,有一些关于控制的术语是必须要了解的,在这里介绍一下。1、I/O点在讨论控制系统的时候,I/O点是最经常听到的一个术语。它是指输入/输出点,I代表INPUT,指输入,O代表OUTPUT,指输出。输入/输出都是针对控制系统而言,输入指从仪表进入控制系统的测量参数,输出指从控制系统输出到执行机构的参量,一个参量叫做一个点。一个控制系统的规模有时按照它最大能够控制的I/O点的数量来定的。2、模拟量和开关量在控...
2021 - 03 - 23
物联网设备如何改变楼宇自动化行业?      物联网设备如何改变楼宇自动化行业?在传统的自动化建筑中,安装了一个独立的专有网络,来与环境系统和简单设备进行通信。该网络连接到控制器,然后连接到传感器和终端设备,如风扇,加热或冷却阀门,以及实施控制环境的风门。先进的系统被绑定到建筑物的IT基础设施中,从而允许建筑物信息与其他系统共享,或实现网络安全。这些集成通常发生在构建系统的前端或运行自动化网络的顶级控制器上。这使得建筑自动化网络在最低级别暴露出来,因为运行建筑的专有网络不一定与在IT级别实现的安全兼容。因此,许多系统与楼宇内的IT网络分离,或者对安全性做出妥协。然而,楼宇自动化设备的趋势正在将我们带向另一个方向。越来越多的传感器、执行器和控制器被设计成具有物联网功能。物联网设备       简单地看一下什么定义了物联网设...
2021 - 03 - 20
详解工业机器人的结构、驱动及技术一、常用运动学构成1、笛卡尔操作臂 优点:很容易通过计算机控制实现,容易达到高精度。 缺点:妨碍工作, 且占地面积大, 运动速度低, 密封性不好。①焊接、搬运、上下料、包装、码垛、拆垛、检测、探伤、分类、装配、贴标、喷码、打码、(软仿型)喷涂、目标跟随、排爆等一系列工作。 ②特别适用于多品种,便批量的柔性化作业,对于稳定,提高产品质量,提高劳动生产率,改善劳动条件和产品的快速更新换代有着十分重要的作用。2、铰链型操作臂(关节型) 关节机器人的关节全都是旋转的, 类似于人的手臂,工业机器人中最常见的结构。它的工作范围较为复杂。 ①汽车零配件、模具、钣金件、塑料制品、运动器材、玻璃制品、陶瓷、航空等的快速检测及产品开发。 ②车身装配、通用机械装配等制造质量控制等的三坐标测量及误差检测。 ③古董、艺术品、雕塑、卡通人物造型、人像制品等的快速原型制作。④汽车整车现...
技术分享
 
2021 / 04 / 07
逆市降价,工业机器人步入千元时代?近日,小编经过两个多小时的地铁转公交后,终于到达了深圳国际会展中心(宝安新馆)。那里正在举行深圳工业展暨第...
 
联系方式

深圳市龙华新区观澜第三工业区观中街5号联为科技园

1505031685@qq.com

15323438773 杨老师  

0755-29495142

预约免费试听
  • 您的姓名:
  • *
  • 公司名称:
  • 地址:
  • 电话:
  • *
  • 传真:
  • E-mail:
  • 邮政编码:
  • 留言主题:
  • 详细说明:
  • *
     
联为智能教育专业打造自动化教育产、学、研一体化平台,成为智能制造教育领导者。联为plc培训班精心打造专业培训实操基地,专门为学员研发一批教学设备,包括机器人学习教学连线,plc培训学习教学连线,工业机器人培训、plc编程培训等专业的教学设备,让学员真正理论实践一体,学以致用,从实践交流中体会知识的精髓,来一场完美的职业转身。
扫码学习
深圳联为智能教育感谢您的关注!
plc学习
在线直播间
plc培训班
小胡老师
Copyright ©2005 - 2013 深圳市联为智能教育有限公司


犀牛云提供企业云服务
5
电话
  • 15323438773
6
二维码
回到顶部