free性欧美人与牛,国产又粗又硬又大爽黄老大爷视 ,国产成人人妻精品一区二区三区 ,√天堂8资源中文,国产亚洲精品一区二区三区

廣告
廣告
黑帽大會:智能儀表黑客工具測試版發(fā)布
您的位置 資訊中心 > 產(chǎn)業(yè)新聞 > 正文

黑帽大會:智能儀表黑客工具測試版發(fā)布

2012-08-08 09:26:50 來源:大比特商務(wù)網(wǎng) 點(diǎn)擊:2066

摘要:  在2012 黑帽大會的一次展示中,一個用于控制和攻擊智能儀表的黑客工具發(fā)布了限量測試版本。

關(guān)鍵字:  智能儀表,黑客工具儀表通信

  拉斯維加斯--在2012 黑帽大會的一次展示中,一個用于控制和攻擊智能儀表的黑客工具發(fā)布了限量測試版本。Don Weber是華盛頓InGuardians公司的高級安全分析師,他向公共事業(yè)、供應(yīng)商和供應(yīng)商審核的智能儀表安全研究人員發(fā)布了他的OptiGuard智能儀表評估工具包。Weber之前被迫取消了在2012 ShmooCon大會上介紹自己研究的發(fā)言,他在上周三向廣大Black Hat與會人員介紹他的研究是如何讓他開發(fā)智能儀表工具包。

  Weber說:“我們決定不公開發(fā)布這個工具。它只向行業(yè)內(nèi)人員發(fā)布:我們認(rèn)可的智能儀表評估供應(yīng)商、公共事業(yè)公司和研究人員。”Weber還拒絕演示這個工具,他說演示這個工具如何針對某個智能儀表是不公平的,因?yàn)檫@個工具集支持所有的智能儀表。

  Weber指出,OptiGuard采用Python開發(fā),經(jīng)過簡單的打包,就能夠與任何智能儀表通信和交互。在設(shè)計(jì)上,它使用智能儀表的紅外端口進(jìn)行讀、寫和執(zhí)行程序。這個工具具有高度可配置性。修改表或運(yùn)行程序需要使用安全代碼,但是Weber提出了一種方法,它能夠在7小時內(nèi)破解智能儀表的密碼。他說,這個時間對于計(jì)算機(jī)罪犯和詐騙人員而言,可能因其難度和成本很難做到。他每次使用這個工具與儀表通信,都絕不會超過20分鐘。

  Weber說:“我們的工具可以幫助公共事業(yè)公司在不需要安全代碼的前提下,了解可以獲取哪些信息。然后他們可以進(jìn)行一些修改?!惫粽呖梢允褂眠@個工具發(fā)起智能儀表攻擊,評估固件來開關(guān)設(shè)備,然后對儀表進(jìn)行一些調(diào)整。Weber說,為了開發(fā)這個工具,他必須購買商業(yè)光學(xué)探測器,這個設(shè)備在線上售價為350美元。這家公司與制造商合作開發(fā)了一個開源光學(xué)探測器。

  Weber表示,智能儀表攻擊的記錄始于2009年。多年來,客戶嘗試使用各種方法來減少電費(fèi),包括使用強(qiáng)磁體來控制設(shè)備,以及研究和修改儀表的固件。好消息是,如果客戶篡改了智能儀表,大多數(shù)公共事業(yè)公司都能夠識別未經(jīng)授權(quán)的配置修改。但是公共事業(yè)公司必須改進(jìn)他們的意外響應(yīng)團(tuán)隊(duì),才能夠監(jiān)控日志,檢測和響應(yīng)異?;顒印?/P>

  但是他說加密也帶來了一些問題。目前定義了儀表通信傳輸方式的美國國家標(biāo)準(zhǔn)機(jī)構(gòu)(ANSI) C12智能電表標(biāo)準(zhǔn),使用的代碼模糊處理有限。更新的ANSI C12規(guī)范要求使用DES加密令牌進(jìn)行雙向認(rèn)證,但是其他數(shù)據(jù)交換仍然采用明文。大多數(shù)供應(yīng)商都會等到國家標(biāo)準(zhǔn)與技術(shù)機(jī)構(gòu)(NIsT)審批通過加密算法之后,才會實(shí)現(xiàn)更新的規(guī)范。這個問題延緩了供應(yīng)商的開發(fā)進(jìn)度。

  Weber說:“有一些智能儀表制造商使用了模糊協(xié)議--他們不使用連續(xù)的安全代碼,這使得安全代碼很難攻破。這是一個很好的做法,因?yàn)樗沟弥悄軆x表攻擊過程的時間更長、代價更高?!?/P>

本文為嗶哥嗶特資訊原創(chuàng)文章,未經(jīng)允許和授權(quán),不得轉(zhuǎn)載,否則將嚴(yán)格追究法律責(zé)任;

閱讀延展
智能儀表 黑客工具 儀表通信
  • 傳感器發(fā)展多重利好!大灣區(qū)3月掀產(chǎn)業(yè)熱潮

    傳感器發(fā)展多重利好!大灣區(qū)3月掀產(chǎn)業(yè)熱潮

    隨著智能創(chuàng)新技術(shù)的不斷普及,科技與智能已經(jīng)與越來越多的傳統(tǒng)產(chǎn)業(yè)結(jié)合,迸發(fā)出智能汽車、智能制造、智能手機(jī)、虛擬現(xiàn)實(shí)、智能家居、智能儀表、機(jī)器人、智能安防、智能醫(yī)療等一系列新興產(chǎn)業(yè),傳感器作為萬物智聯(lián)的感知基礎(chǔ),正呈現(xiàn)爆發(fā)式增長態(tài)勢。

  • 智能儀表“滲透”物聯(lián)網(wǎng) 企業(yè)該如何抉擇未來生存之道?

    智能儀表“滲透”物聯(lián)網(wǎng) 企業(yè)該如何抉擇未來生存之道?

    如今儀表智能化、物聯(lián)網(wǎng)化趨勢明顯,快速推動智慧城市建設(shè)的同時,能源存儲以及供應(yīng)配置等問題也逐漸浮出“水面”。

  • 中國芯在智能儀表的表現(xiàn)如何?且看第六屆智能三表研討會

    中國芯在智能儀表的表現(xiàn)如何?且看第六屆智能三表研討會

    2016年5月24日,由大比特資訊主辦、半導(dǎo)體器件應(yīng)用網(wǎng)及大比特半導(dǎo)體論壇承辦的“第六屆智能三表(電表、熱表、水表)創(chuàng)新技術(shù)與設(shè)計(jì)研討會”在杭州成功舉辦。

  • RS485收發(fā)連接器參考電路

    RS485收發(fā)連接器參考電路

    RS-485標(biāo)準(zhǔn)在工業(yè)控制、電力通訊、智能儀表等領(lǐng)域中使用廣泛,因此,對RS-485連接器的隔離是非常有必要的。

  • 如何為智能電表選擇適合的PLC調(diào)制解調(diào)器方案?

    如何為智能電表選擇適合的PLC調(diào)制解調(diào)器方案?

    近年來,在綠色節(jié)能意識的推動下,以智能電表為核心的智能電網(wǎng)成為歐美日中等諸多國家競相發(fā)展的一個重點(diǎn)領(lǐng)域。如歐盟委員會強(qiáng)制要求2022年前所有歐盟成員國的電表都替換為智能儀表。美國也計(jì)劃在每個家庭都安裝智能儀表。

  • 實(shí)用兩線制智能儀表的信號隔離方案

    實(shí)用兩線制智能儀表的信號隔離方案

    本文介紹了兩線制回路的基本工作方式。并以此為基礎(chǔ)分析了現(xiàn)有無源電流信號隔離器在兩線制信號隔離電路中的不足,進(jìn)而介紹了傳輸精度更高的基于TS107L-F-2兩線制隔離轉(zhuǎn)換器的信號隔離方案及其配電擴(kuò)展方案。最后針對智能儀表的通信要求介紹了TS107HL-F-2在兩線制回路中的Hart信號隔離傳輸方案。

微信

第一時間獲取電子制造行業(yè)新鮮資訊和深度商業(yè)分析,請?jiān)谖⑿殴娰~號中搜索“嗶哥嗶特商務(wù)網(wǎng)”或者“big-bit”,或用手機(jī)掃描左方二維碼,即可獲得嗶哥嗶特每日精華內(nèi)容推送和最優(yōu)搜索體驗(yàn),并參與活動!

發(fā)表評論

  • 最新評論
  • 廣告
  • 廣告
  • 廣告
廣告
粵B2-20030274號   Copyright Big-Bit ? 2019-2029 All Right Reserved 大比特資訊 版權(quán)所有     未經(jīng)本網(wǎng)站書面特別授權(quán),請勿轉(zhuǎn)載或建立影像,違者依法追究相關(guān)法律責(zé)任