预约试听:15323438773
  


技术分享

News

西门子PLC的隐藏功能可以被用来攻击

日期: 2020-10-15
浏览次数: 124

西门子PLC的隐藏功能可以被用来攻击


  西门子公司的一些新型可编程逻辑控制器(PLC)具有隐藏功能,使设备面临被攻击的风险。修理已经提上日程。


  研究人员发现,一些新型西门子可编程逻辑控制器(PLC)的一个非正式访问功能,可以作为攻击者的攻击武器,也可以作为辩护人的取证工具。


  德国波鸿鲁尔大学的研究人员在研究西门子S7-1200 PLC的启动程序时,发现了这种基于硬件的特殊访问功能。当设备启动时,可编程逻辑控制器引导程序处理软件更新并验证可编程逻辑控制器固件的完整性。


  研究人员发现,使用这种特殊访问功能的攻击者可以在PLC启动的半秒钟内绕过启动程序的固件完整性检查,加载恶意代码来夺取对PLC进程的控制。


  但是为什么这种特殊的访问功能会存在于这些PLC中,仍然是个谜。没有供应商在嵌入式设备中留下隐藏维护端口的例子,但西门子PLC中留下的这个例子让研究人员感到困惑。


  我们不知道西门子为什么会有这个功能。从安全角度来说,是有问题的,因为你还可以读写内存,从RAM中传输内存的内容。


  研究人员向西门子报告了他们的发现,西门子表示正在开发漏洞补丁。


  该公司在一份媒体声明中表示:西门子已经注意到波鸿鲁尔大学对SIMATIC S7-1200 CPU硬件特殊访问的研究,专家组正在制定解决这个问题的方案。西门子将在安全咨询中发布关于该漏洞的更多信息,并通过西门子产品计算机应急响应团队的通信渠道通知客户。


  一个关键问题是修复是否需要硬件替换而不是软件更新。当被问及此次PLC维修是硬件还是软件更新时,西门子表示,其“专家正在评估替代方案。”


  但是西门子PLC的特殊访问功能也不是完全没有任何好的方面:这个功能对于那些保护设备安全的人很有用,可以用于PLC内存取证。


  研究人员可以使用这种特殊的访问功能来查看PLC内存的内容,即工厂操作员可以发现可能植入他们设备中的恶意代码。西门子不允许用户查看PLC内存内容,但您可以使用此特殊访问功能查看。


  下个月在伦敦举行的欧洲黑帽会议上,研究人员将展示他们的研究成果,并发布一个工具来执行这种法医记忆转储。


  他们做了什么?


  在没有触发引导程序校验和检测的情况下,研究人员通过PLC固件更新功能成功将自己的代码写入闪存芯片。他们说,问题是如何减轻这种攻击,因为恶意代码可以嵌入到引导闪存中。'


  看西门子能否通过软件更新修复。如果西门子能用软件修复,就意味着攻击者也可以覆盖启动程序。换句话说,没有办法彻底解决这个问题。


  这也是研究人员想要发布这个固件内容转储工具的原因之一。借助这个工具,攻击者再也无法隐藏在PLC中。


  能在供应链制造过程中实际接触这个端口或组装PLC的攻击者,可以利用这种技术读写设备内存。通过这种方式,他们可以操纵PLC操作,例如提供错误的读数或其他仪器数据。


  '


  这种信任概念在新交付的PLC中的存在是一个很大的问题。


  并不是这个特殊的访问功能本身允许用户读写闪存。闪存读写的实现是一系列功能巧妙组合的结果,可以让用户在设备上执行自己的代码。一旦可以执行自己的代码,就可以完全控制这个PLC了。


  支持西门子安全


  研究人员表示,他们之所以选择研究西门子PLC,是因为西门子是市场领导者,也是因为公众对PLC操作系统知之甚少。


  虽然很多嵌入式系统的安全防护还是很差,但是西门子在安全方面做的工作比其他供应商多。


  说实话,西门子PLC是行业顶尖的。他们一直在添加研究人员必须绕过的各种功能和安全特性。西门子为保持其在嵌入式安全领域的领先地位做了大量工作。


  尽管如此,研究人员坚持认为,需要做更多的工作来保护工厂运营商的可编程逻辑控制器免受攻击者或供应链腐败的影响。如果有类似于西门子PLC的特殊功能,供应商应通知其客户。客户应该了解这些信息,以便在风险评估中考虑到这些信息。


  波鸿鲁尔大学团队的研究工作是PLC系列研究项目的最新成果。今年夏天,在发现使用相同固件的现代S7系列PLC共享相同的公共加密密钥后,另一组安全研究人员建立了一个假冒的工程工作站,可以欺骗和篡改西门子S7 PLC的操作。


  在2016年,该研究团队的安全研究员Abbasi创建了一个PLC rootkit,可以在任何品牌的PLC上执行。


News / 推荐新闻 More
2021 - 07 - 27
机器视觉检测技术的发展趋势随着工业制造技术及加工工艺的提高与改进,对检测手段、检测速度和精度提出了更高要求,使得机器视觉检测技术在各大行业广泛应用,发展势头强劲。下面,我们就来细数下机器视觉检测发展的几个历程和趋势。1、初级视觉理论:主要针对光学成像的逆问题,是由能从二维光强度阵列恢复三维可见表面物理性质的一系列处理过程组成。这里各过程的输入数据及计算目的都是能够明确描述的,如边缘检测、立体匹配、由运动恢复结构等方法。在三维物体投影成二维图像过程中,三维信息有很多损失,从而导致病态问题产生,因此加强对初级视觉过程及其约束条件的研究就显得格外重要,其主要针对 3D 重建。2、主动视觉理论:主动视觉指观察者以确定或不定方式运动跟踪目标、感知对象的技术方法。在主动视觉中,观察者和目标物体也可同时运动,观察者的运动为研究目标的形状、距离和运动提供了附加条件,重要研究方向为目标跟踪,导弹拦截等。3、...
2021 - 07 - 26
PLC控制柜维护保养21法则一、为什么需要维护1、为了延长使用寿命;2、为了设备运行的稳定性;3、这也是5S的一种体现。二、不维护容易出现的问题电柜太脏会设备短路,打弧,烧坏设备;电柜风扇过滤网堵塞,散热不好会导致设备稳定性差;湿度过大会设备短路;某些大电流位置局部过热时间长了会烧坏设备。三、准备工作各种工具:螺丝刀,扳手,摇表,万用表,钳形电流表;吸尘器;热风枪,记号笔,锉刀等;备件:风扇过滤网,接触器辅助触头,继电器线圈,热缩管,导电膏。人员:不仅需要电工,还需要程序员。因为如果程序员参与,把软件的维护也做起来,可以提前预防消除很多软故障。四、注意事项做好规划,制定详细的步骤,按部就班。永远不要相信一拍脑袋一个主意,而是先把所有的方方面面考虑好,拿着规划一步一步做:1.  安全第一:拆卸设备之前先断电,注意安全;2.  清洁电柜的时候注意不要把灰弄到到处都是;3.&...
2021 - 07 - 20
机器视觉:系统不稳定性因素分析1 引言   机器视觉的研究始于20世纪50年代二维图像的模式识别[1],它起初被设计用来代替人眼从事检测识别的工作,可以大大提高检测的工作效率以及降低人眼疲劳带来的检测结果的不一致性。机器视觉检测发展至今,在许多方面已经发展到可以完成人眼难以完成的工作,如高精度的测量以及对特定产品的高速分级,还有利用红外线、紫外线、X射线等检测技术检测人类视觉无法检测到的事物[2]。但机器视觉系统设计的难点在于如何保证其可靠性与稳定性,无论从光源,相机等硬件上还是从图像处理软件上的设计,对机器视觉的稳定性都有重要影响。   2 机器视觉系统组成典型的机器视觉系统一般由图像的获取、图像的处理和分析、输出或显示三部分组成。按照视觉系统组成结构主要分为两大类:PC或板卡式机器视觉系统(PC-Based Vision System),以及嵌入...
2021 - 07 - 16
资深电气工程师总结的PLC最全编程算法,收藏备用!PLC编程算法(1):开关量PLC中无非就是三大量:开关量,模拟量,脉冲量。搞清楚三者之间的关系,你就能熟练的掌握PLC了。1,开关量也称逻辑量,指的是两个取值,0或1,ON或OFF。它是最常用的控制,对它进行控制是PLC的优势,也是PLC最基本的应用。开关量控制的目的是,根据开关量的当前输入组合与历史的输入顺序,使PLC产生相应的开关量输出,以使系统能按一定的顺序工作。所以,有时也称其为顺序控制。而采用顺序控制又分为手动,半自动或自动。而采用的控制原理有分散,集中与混合控制方式。2,模拟量是指一些连续变化的物理量,如电压,电流,压力,速度,流量等。PLC是由继电控制引入微处理技术后发展而来的,可方便及可靠地利用开关量控制。由于模拟量可转换成数字量,数字量只是多位的开关量,故经转换后的模拟量,PLC也完全可以可靠的进行处理控制。由于连续的生...
技术分享
 
2021 / 07 / 27
机器视觉检测技术的发展趋势随着工业制造技术及加工工艺的提高与改进,对检测手段、检测速度和精度提出了更高要求,使得机器视觉检测技术在各大行业广...
 
联系方式

深圳市龙华新区观澜第三工业区观中街5号联为科技园

1505031685@qq.com

15323438773 杨老师  

0755-29495142

预约免费试听
  • 您的姓名:
  • *
  • 公司名称:
  • 地址:
  • 电话:
  • *
  • 传真:
  • E-mail:
  • 邮政编码:
  • 留言主题:
  • 详细说明:
  • *
     
联为智能教育专业打造自动化教育产、学、研一体化平台,成为智能制造教育领导者。联为plc培训班精心打造专业培训实操基地,专门为学员研发一批教学设备,包括机器人学习教学连线,plc培训学习教学连线,工业机器人培训、plc编程培训等专业的教学设备,让学员真正理论实践一体,学以致用,从实践交流中体会知识的精髓,来一场完美的职业转身。
扫码学习
深圳联为智能教育感谢您的关注!
plc学习
在线直播间
plc培训班
小胡老师
Copyright ©2005 - 2013 深圳市联为智能教育有限公司


犀牛云提供企业云服务
5
电话
  • 15323438773
6
二维码
回到顶部