伊朗黑客攻击以色列供水设施
近日,一个伊朗黑客组织攻击了一个不安全的以色列水利设施。黑客还将视频发布到互联网上,以显示攻击成功的可信度。工业网络安全公司 OTORIO 的专家通报了伊朗黑客组织入侵 HMI(人机界面)的信息。利用不安全的 HMI 系统,黑客获得了对水利设施的访问权限,并随后发布了攻击视频。
在 2020 年 12 月 1 日发布的视频中,黑客声称对以色列的再生水设施进行了攻击。“水库的 HMI 系统直接连接互联网,而没有任何安全设备来保护它或限制未授权访问”。此外,“在文章发布时,该系统并未使用任何身份验证方法。这使得攻击者可以轻松访问并修改系统中任何数值。例如,攻击者可以篡改水压、改变水温等” 根据 OTORIO 的文章显示。
获取了访问权限后,黑客可能已经修改了诸如温度和水压之类的参数值。管理员于 12 月 2 日对系统进行了修正。但是,该系统仍暴露在互联网上。OTORIO 表示:“仍然可以通过互联网毫无障碍地访问该系统。尽管这可以阻止不成熟的攻击者访问该系统,但熟练的攻击者仍很可能会攻陷该系统”。
到目前为止,专家们还不知道攻击是否造成了任何破坏。网络安全专家认为,攻击背后的黑客组织是“身份不明的组织”,该视频只是在其 Telegram 的频道上发布了。该组织过去还袭击了其他机构,包括美国的教育网站等。“在本次案例中,甚至没有采取诸如身份验证和限制访问之类的最小安全防护,这导致系统容易受到攻击。要完全保护工控设备,应采取更为主动的方法:包括安全的远程访问与控制(例如虚拟专用网)、基于防火墙规则的访问限制以及主动的纵深防御方法等”。
参考来源:

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
谈Java多线程离不开的AQS,听说滴滴考了这块
前言 如果你想深入研究Java并发的话,那么AQS一定是绕不开的一块知识点,Java并发包很多的同步工具类底层都是基于AQS来实现的,比如我们工作中经常用的Lock工具ReentrantLock、栅栏CountDownLatch、信号量Semaphore等,而且关于AQS的知识点也是面试中经常考察的内容,所以,无论是为了更好的使用还是为了应付面试,深入学习AQS都很有必要。 CAS是乐观锁的一种思想,它假设线程对资源的访问是没有冲突的,同时所有的线程执行都不需要等待,可以持续执行。如果有冲突的话,就用比较+交换的方式来检测冲突,有冲突就不断重试。CAS的全称是Compare-and-Swap,也就是比较并交换,它包含了三个参数:V,A,B,V表示要读写的内存位置,A表示旧的预期值,B表示新值,当执行CAS时,只有当V的值等于预期值A时,才会把V的值改为B,这样的方式可以让多个线程同时去修改,但也会因为线程操作失败而不断重试,对CPU有一定程序上的开销。AQS简介本文主角正式登场。AQS,全名AbstractQueuedSynchronizer,是一个抽象类的队列式同步器,它的内部通过维...
- 下一篇
面试官:说说你对序列化的理解
本文主要内容 背景 在Java语言中,程序运行的时候,会产生很多对象,而对象信息也只是在程序运行的时候才在内存中保持其状态,一旦程序停止,内存释放,对象也就不存在了。 怎么能让对象永久的保存下来呢?--------对象序列化 。 何为序列化和反序列化? 序列化:对象到IO数据流 反序列化:IO数据流到对象 有哪些使用场景? Java平台允许我们在内存中创建可复用的Java对象,但一般情况下,只有当JVM处于运行时,这些对象才可能存在,即,这些对象的生命周期不会比JVM的生命周期更长。但在现实应用中,就可能要求在JVM停止运行之后能够保存(持久化)指定的对象,并在将来重新读取被保存的对象。Java对象序列化就能够帮助我们实现该功能。 使用Java对象序列化,在保存对象时,会把其状态保存为一组字节,在未来,再将这些字节组装成对象。必须注意地是,对象序列化保存的是对象的"状态",即它的成员变量。由此可知,对象序列化不会关注类中的静态变量。 除了在持久化对象时会用到对象序列化之外,当使用RMI(远程方法调用),或在网络中传递对象时,都会用到对象序列化。 Java序列化API为处理对象序列化提供...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7设置SWAP分区,小内存服务器的救世主
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7安装Docker,走上虚拟化容器引擎之路
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS关闭SELinux安全模块
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题