你可能想不到,平常给爱车加油的加油泵也会被黑。如果不法分子可以引起加油站的油箱溢出,或者防止泄露报警器发出警报,它可能带来灾难性的后果,尤其是当他们一次性袭击某个地区的多个加油站。
为了了解这种威胁的真实性,来自于 TrendMicro 公司的 Kyle Wilhoit 和 Stephen Hilt 决定设立一个 GasPot——这是一个由虚拟加油泵监控系统所组成的“诱捕系统”,目的在于引诱黑客上钩,看他们会怎么对待这个虚拟的加油站。
这项研究工作的灵感来自于 Rapid7,其在今年早些时候找到了5800个不安全的自动化加油站。这些系统没有受到密码保护的加油站主要属于私有加油站、货车站和便利店,并不属于那些知名的石油跨国企业。
加油站的监控系统具有不同的功能,系统可以控制设置储罐液位和溢出的限制、监控剩余的燃油液位和衡量油罐的温度,有的系统还可以检测泄漏。
远程攻击者可以采取几种不同的方式利用这些系统控件。
首先,他们可以通过伪造的燃油水平,使得油罐实际上还存有很多油,但看起来油站已经没有油的方式让油站提前歇业;
或者他们可以将加油站上的“无铅”标签改成“优质”或“柴油”标签,引起油站的混乱;
他们也可以修改储罐液位和溢出的限制,从而导致危险。
2009年在波多黎各,就发生过一起油箱爆炸起火并燃烧了三天,事故原因就是因为电脑监控系统失效,油箱达到了容量上限后没能感应到。
他们在美国、英国、德国、约旦、巴西、俄罗斯和阿联酋都设置了这种虚拟的加油站系统,并观看了在过去大约五个月的时间里系统的活动情况(从今年2月到6月),其中美国的加油站吸引了更多黑客的关注。
在大多数情况下,攻击者只是简单地使用了自动扫描仪进行定位和探测系统。但也有少数大胆的攻击者更进一步,其中至少有九次入侵者将 GasPot 油罐的名称改成了“H4CK3D by IDC-TEAM”和“AHAAD WAS HERE”之类的东西。IDC-TEAM 可能指的是伊朗的黑客组织 Iranian Dark Coders Team,他们以入侵网站并用“H4CK3D by IDC-TEAM”标记它们自己而闻名。
此刻的糊口程度不绝的晋升了,所以人们对饮食提出了高要求高尺度,所以公共对付饮食的高要求和高尺度是时代在进步的浮现,尽量如此抵不住各人照旧抵不住鲜味的麻辣烫对各人深深的诱惑,川渝麻辣烫加盟品牌更是浩瀚加...
01、就是将天涯论坛牛逼的帖子复制到N个贴吧,不断创造信息差而已。 02、简单的事情重复做,做到极致就是爷爷! 03、聚焦,聚焦再聚焦;优化优化再优化! 大道至简,大音希声;梦牵魂绕,知行合一。...
upLoad_bm1.asp和upLoad_c1.asp这两个随意选个,一般办理员都忽视了这2缝隙。 callbacks.setExtensionName("Time-based sqlinject...
新华社日内瓦11月16日电(记者凌馨 徐驰)联合国贸易和发展会议16日发布报告指出,区域全面经济伙伴关系协定(RCEP)将大大推动区域内各成员间以及其他地区经济体对该地区的外国直接投资(FDI)增...
网络黑客窃取手机上哪些信息内容 互联网不必登陆密码如何连(网络密码如何查看) 网络黑客如何使用 履行网址漏洞廉价购买(扫描仪网址漏洞) 网络黑客是怎么窃取电脑文件 怎祥变成一...
一、offsetWidth与offsetHeight: 获取的是米素的现实宽高 = width + border + padding 注重点: 1.可以获取行内及内嵌的宽高 2....