• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. ABB
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      CAIAC 2025
      2025工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      Stuxnet病毒不可怕
      訪(fǎng)西門(mén)子公司工業(yè)部門(mén)負責人馬施威茲先生
      • 作者:李山
      • 點(diǎn)擊數:1145     發(fā)布時(shí)間:2010-11-19 15:25:00
      • 分享到:
      有研究認為Stuxnet病毒是一種十分有效并且可怕的網(wǎng)絡(luò )武器原型,這種網(wǎng)絡(luò )武器將導致網(wǎng)絡(luò )軍備競賽時(shí)代的到來(lái)。從2007年愛(ài)沙尼亞遭受的DDoS攻擊,到如今針對特定工業(yè)設施和生產(chǎn)過(guò)程的Stuxnet病毒,信息技術(shù)安全的隆隆戰鼓越敲越響。
      關(guān)鍵詞:

                        

          近日,全球首個(gè)針對工業(yè)控制系統的病毒——震網(wǎng)(Stuxnet)引起了廣泛關(guān)注。由于該病毒利用了西門(mén)子公司控制系統(SIMATIC WinCC/Step7)存在的漏洞來(lái)感染數據采集與監控系統(SCADA),為了解該病毒影響的最新情況,科技日報記者采訪(fǎng)了德國西門(mén)子公司工業(yè)部門(mén)負責協(xié)調此事的亞歷山大·馬施威茲先生。   

          工業(yè)設備感染病毒僅15例

          關(guān)于病毒Stuxnet的背景情況,馬施威茲先生介紹說(shuō),西門(mén)子公司于今年7月15日首次發(fā)現病毒Stuxnet在工業(yè)設備中出現。該病毒利用了微軟操作系統的漏洞,并嘗試識別西門(mén)子的WinCC和Step7程序。西門(mén)子公司高度重視此事,立刻通知了公司用戶(hù),并于7月22日為用戶(hù)提供了一個(gè)Stuxnet的檢測和清除工具,可在不影響工廠(chǎng)運行的情況下發(fā)現和清除病毒。從7月中旬到8月底,西門(mén)公司子一共收到設備中發(fā)現病毒Stuxnet的報告15例。幾周前,所有這15例感染的病毒都已經(jīng)被清除干凈,沒(méi)有造成損失,也沒(méi)有影響生產(chǎn)企業(yè)或導致設備停止運轉的情況出現。此后,再沒(méi)有收到工業(yè)設備感染該病毒的報告。   

          病毒對個(gè)人電腦無(wú)威脅

          曾有報道稱(chēng)Stuxnet病毒威脅中國數百萬(wàn)臺電腦的問(wèn)題,針對這一問(wèn)題,馬施威茲先生解釋說(shuō),中國國內的有關(guān)報道顯然是指Stuxnet病毒感染個(gè)人電腦的情況。這些數據西門(mén)子公司無(wú)法確認,因為沒(méi)有相關(guān)的信息。但是,被該病毒感染的個(gè)人電腦不存在危險:首先,用任何一個(gè)最新的病毒掃描程序都可以輕松清除Stuxnet病毒;其次,Stuxnet病毒在沒(méi)有找到WinCC和Step7程序時(shí)不會(huì )被激活。   

          馬施威茲先生還向記者表示,遵守信息技術(shù)安全法規,進(jìn)行相應的更新是工業(yè)設備企業(yè)的責任。針對Stuxnet病毒的威脅,西門(mén)子公司在全球范圍總計提供了超過(guò)1.7萬(wàn)次的安全更新,這其中也包括在中國的客戶(hù)。目前,西門(mén)子公司還沒(méi)有接到在中國有設備感染該病毒的報告。

          而據記者了解,關(guān)于中國的企業(yè)和個(gè)人電腦受到Stuxnet病毒嚴重威脅的報道,德國的媒體也有所關(guān)注,但對沒(méi)有具體實(shí)例支撐的猜測性數據表示了懷疑。   

          談到德國政府高度重視信息技術(shù)系統安全研究時(shí),馬施威茲先生表示,無(wú)論如何,政治家和信息技術(shù)行業(yè)都重視信息技術(shù)安全并進(jìn)行相應的投資是一件好事。對此,西門(mén)子公司也正在與所有重要的機構和專(zhuān)家進(jìn)行交流。

          Stuxnet是一設計團隊產(chǎn)品

          記者查閱了有關(guān)對Stuxnet病毒的研究結果發(fā)現,西門(mén)子公司自己的研究表明,來(lái)自于西門(mén)子的工業(yè)控制會(huì )被病毒感染,而且當安裝了WinCC或者Step7軟件時(shí),木馬病毒就會(huì )被激活。理論上除了進(jìn)行數據的傳遞,病毒還可以感染特定自動(dòng)化環(huán)境或工廠(chǎng)配置中的特定處理過(guò)程和操作。這意味著(zhù),在一定的條件下,病毒能夠影響控制系統中的操作過(guò)程。

          西門(mén)子公司的分析還認為,該病毒故意搜索一定的技術(shù)數據集,使用一定的模型和一定的程序特征,這些模型應用于特定的生產(chǎn)過(guò)程。這意味著(zhù)病毒明顯是針對特定的生產(chǎn)或工廠(chǎng)的,而不是特定的品牌或者加工技術(shù),且主要不是工業(yè)應用。該病毒不是黑客隨手開(kāi)發(fā)的,它是一個(gè)設計團隊的產(chǎn)品,這個(gè)設計團隊一定具備信息技術(shù)經(jīng)驗,同時(shí)熟知特定的工業(yè)控制原理,具有工業(yè)生產(chǎn)過(guò)程和相關(guān)的工程知識。   

          Stuxnet促使各國加強網(wǎng)絡(luò )安全

          軟件安全公司對Stuxnet病毒的分析也表明,該蠕蟲(chóng)病毒的復雜性非常罕見(jiàn)。它同時(shí)利用5個(gè)針對Windows系統的漏洞和2個(gè)針對西門(mén)子SIMATIC WinCC系統的漏洞進(jìn)行攻擊。它的體積很小,大約只有500KB,但卻使用了數種編程語(yǔ)言(包括C語(yǔ)言和C++)。另外,它還具備一些其他的特性,如通過(guò)偽裝Realtek與JMicron兩家公司的數字簽名,可以繞過(guò)產(chǎn)品安全的檢測并在短期內不被發(fā)現,以及有能力通過(guò)P2P傳播等等。   

          因此,有研究認為Stuxnet病毒是一種十分有效并且可怕的網(wǎng)絡(luò )武器原型,這種網(wǎng)絡(luò )武器將導致網(wǎng)絡(luò )軍備競賽時(shí)代的到來(lái)。從2007年愛(ài)沙尼亞遭受的DDoS攻擊,到如今針對特定工業(yè)設施和生產(chǎn)過(guò)程的Stuxnet病毒,信息技術(shù)安全的隆隆戰鼓越敲越響。盡管Stuxnet病毒可能還沒(méi)有造成任何實(shí)質(zhì)性的損害,但這是有史以來(lái)第一個(gè)包含PLC rootkit的電腦病毒,也是已知的第一個(gè)以關(guān)鍵工業(yè)基礎設施為目標的病毒。有關(guān)Stuxnet的討論正在促使世界各國加強網(wǎng)絡(luò )安全措施,其劃時(shí)代的意義將在不遠的將來(lái)得到顯現。

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>