国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何防止對(duì)建筑系統(tǒng)的網(wǎng)絡(luò)威脅
2023-05-23   千家網(wǎng)

如今,這種程度的不安全幾乎是不可想象的,因?yàn)榫W(wǎng)絡(luò)威脅越來(lái)越大,企業(yè)正在為網(wǎng)絡(luò)漏洞付出更高的代價(jià)。然而,這描述了我們正在處理的問(wèn)題,尤其是當(dāng)涉及到組成現(xiàn)代智能建筑的物聯(lián)網(wǎng)(IoT)和運(yùn)營(yíng)技術(shù)(OT)設(shè)備時(shí)。

樓宇自動(dòng)化系統(tǒng)(BAS)擅長(zhǎng)自動(dòng)化和管理照明、暖通空調(diào)、訪問(wèn)控制和其他系統(tǒng)。其是集成且高效的。大多數(shù)都是為可靠而設(shè)計(jì)的。但其普遍缺乏的是強(qiáng)大的網(wǎng)絡(luò)安全。這些系統(tǒng)通常具有低于標(biāo)準(zhǔn)的網(wǎng)絡(luò)安全控制和大量易受攻擊的IoT和OT設(shè)備。例如,這些設(shè)備通常有默認(rèn)密碼或根本沒(méi)有密碼、過(guò)時(shí)的固件、未修補(bǔ)的漏洞,且大多數(shù)都沒(méi)有進(jìn)行盤(pán)點(diǎn)、審計(jì)或定期監(jiān)控。因此,構(gòu)成典型BAS的無(wú)數(shù)IoT和OT設(shè)備極易受到攻擊,通常無(wú)法解釋,而且外部人員也易訪問(wèn)。

這些安全缺陷使智能建筑很容易成為黑客攻擊的目標(biāo)。越來(lái)越多的網(wǎng)絡(luò)犯罪分子甚至民族國(guó)家行為者現(xiàn)在正在利用未受保護(hù)的系統(tǒng)來(lái)構(gòu)建“僵尸網(wǎng)絡(luò)”,并建立持久的后門(mén),他們可以使用這些后門(mén)隨意重新進(jìn)入BAS,以及深入建筑物網(wǎng)絡(luò)內(nèi)部或滲透其企業(yè)租戶的IT系統(tǒng)。

設(shè)施管理人員需要意識(shí)到,對(duì)建筑系統(tǒng)的網(wǎng)絡(luò)攻擊并非遙遠(yuǎn)或不太可能的威脅。這些攻擊已經(jīng)經(jīng)常發(fā)生了。事實(shí)上,閱讀本文的任何設(shè)施管理人員都可能在其BAS中嵌入了多個(gè)惡意軟件系列。這些惡意軟件感染可能會(huì)破壞有價(jià)值的設(shè)備,增加建筑物的能源使用,并使其運(yùn)營(yíng)以及租戶面臨數(shù)據(jù)盜竊、勒索軟件、拒絕服務(wù)和間諜活動(dòng)等風(fēng)險(xiǎn)。

BAS是如何被入侵的?

BAS本質(zhì)上是一個(gè)大型IoT和OT網(wǎng)絡(luò),分布在多個(gè)系統(tǒng)(暖通空調(diào)、照明、電氣、安全等)中,其中可以包含成百上千個(gè)單獨(dú)的“智能”設(shè)備。

就像PC等傳統(tǒng)計(jì)算機(jī)一樣,這些智能設(shè)備運(yùn)行在帶有各種軟件應(yīng)用的運(yùn)行系統(tǒng)上,并被設(shè)計(jì)成可以連接到互聯(lián)網(wǎng),這意味著它們也可能成為黑客的目標(biāo)。然而,與傳統(tǒng)計(jì)算機(jī)相比,IoT和OT設(shè)備的網(wǎng)絡(luò)安全性極差,因?yàn)樗鼈兩踔寥狈υ赑C中一些最基本的安全控制,例如反惡意軟件、強(qiáng)大的訪問(wèn)控制和本地防火墻。它們還因使用默認(rèn)密碼、存在未修補(bǔ)的漏洞以及太容易訪問(wèn)而臭名昭著,因?yàn)榇蠖鄶?shù)都默認(rèn)啟用多種連接功能,例如WiFi、藍(lán)牙、以太網(wǎng)和大量通信協(xié)議和服務(wù)。

攻擊者可以通過(guò)多種方式破解BAS。一種常見(jiàn)的方法是在互聯(lián)網(wǎng)上掃描開(kāi)放的設(shè)備端口,例如Telnet、HTTP、HTTPS、FTP和SSH等,這可以讓黑客像合法用戶一樣簡(jiǎn)單地登錄到這些智能設(shè)備。由于50%的IoT和OT設(shè)備仍然使用默認(rèn)密碼,因此這種攻擊非常容易。黑客還使用“蠕蟲(chóng)”惡意軟件,其可以自動(dòng)掃描互聯(lián)網(wǎng)上易受攻擊的設(shè)備,輸入默認(rèn)密碼,然后立即自我復(fù)制并傳播到同一網(wǎng)絡(luò)上的其他設(shè)備。這就是Mirai僵尸網(wǎng)絡(luò)能夠感染數(shù)百萬(wàn)物聯(lián)網(wǎng)設(shè)備的原因,包括建筑安全攝像頭。

黑客尋找易受攻擊的BAS設(shè)備的另一種方法是通過(guò)Shodan搜索引擎。Shodan允許任何人搜索特定類型的暴露智能設(shè)備,以及特定設(shè)備版本(具有未修補(bǔ)的漏洞)和地理區(qū)域。

黑客還會(huì)使用網(wǎng)絡(luò)釣魚(yú)郵件,針對(duì)樓宇管理人員、企業(yè)設(shè)施團(tuán)隊(duì)、維護(hù)人員和單個(gè)BAS供應(yīng)商,竊取BAS內(nèi)關(guān)鍵系統(tǒng)或設(shè)備、遠(yuǎn)程訪問(wèn)服務(wù)(或供應(yīng)商管理門(mén)戶)或樓宇管理終端的登錄憑證。

具有物理訪問(wèn)權(quán)限的內(nèi)部人員也可以相當(dāng)容易地感染、破壞或重新編程這些設(shè)備。只需簡(jiǎn)單地按下設(shè)備的物理重置按鈕即可將其強(qiáng)制恢復(fù)為出廠默認(rèn)設(shè)置,這將清除所有安全補(bǔ)丁或加固,并使設(shè)備更容易受到攻擊。

  • 僵尸網(wǎng)絡(luò)攻擊

建筑系統(tǒng)最常見(jiàn)的網(wǎng)絡(luò)威脅是“僵尸網(wǎng)絡(luò)”惡意軟件。僵尸網(wǎng)絡(luò)本質(zhì)上是僵尸設(shè)備網(wǎng)絡(luò),黑客在用一種特殊類型的惡意軟件感染這些設(shè)備后獲得了一定程度的控制。

僵尸網(wǎng)絡(luò)過(guò)去主要針對(duì)計(jì)算機(jī)系統(tǒng),但隨著物聯(lián)網(wǎng)和OT技術(shù)的激增,它們已成為黑客更容易和更有利可圖的目標(biāo)。

在大多數(shù)情況下,僵尸網(wǎng)絡(luò)會(huì)劫持IoT或OT設(shè)備,以便黑客可以執(zhí)行耗電量大的任務(wù),例如對(duì)網(wǎng)站發(fā)起分布式拒絕服務(wù)(DDoS)攻擊,或?qū)ζ髽I(yè)進(jìn)行“憑據(jù)填充”密碼攻擊。

至少,BAS中的僵尸網(wǎng)絡(luò)感染會(huì)減慢并破壞這些昂貴的設(shè)備,從而導(dǎo)致性能下降、不可預(yù)測(cè)性、“漏洞”和設(shè)備壽命顯著縮短。然而,建筑系統(tǒng)內(nèi)的大型僵尸網(wǎng)絡(luò)也會(huì)像吸血鬼一樣運(yùn)作,吸取關(guān)鍵資源并使用額外的能源,從而降低建筑的運(yùn)營(yíng)效率并增加成本。

多管齊下的攻擊是另一種風(fēng)險(xiǎn),因?yàn)榻┦W(wǎng)絡(luò)惡意軟件本質(zhì)上是網(wǎng)絡(luò)上的一扇敞開(kāi)的門(mén),黑客可以使用其來(lái)導(dǎo)入其他類型的惡意軟件,如勒索軟件,這些惡意軟件可能會(huì)進(jìn)一步破壞大樓的系統(tǒng)。此外,網(wǎng)絡(luò)犯罪分子通常會(huì)創(chuàng)建僵尸網(wǎng)絡(luò)以將其出租給其他黑客組織。因此,多組黑客,每組都有不同的動(dòng)機(jī),可能會(huì)訪問(wèn)BAS設(shè)備,這會(huì)增加造成代價(jià)更高的損壞的風(fēng)險(xiǎn)。

  • 加密劫持

僵尸網(wǎng)絡(luò)惡意軟件的更專門(mén)用途是非法加密貨幣挖掘。這種攻擊被稱為“加密劫持”,類似于其他僵尸網(wǎng)絡(luò)感染,但有一個(gè)重要區(qū)別。

加密劫持是一種非常耗電的操作,甚至比傳統(tǒng)的僵尸網(wǎng)絡(luò)還要耗電,這意味著加密劫持惡意軟件會(huì)從受感染的建筑系統(tǒng)中消耗更多的處理能力和本地資源,并為此消耗大量電力。非法加密劫持肯定會(huì)增加建筑物的整體能源使用量,因?yàn)橐还P比特幣交易需要1,449千瓦時(shí)才能完成,相當(dāng)于美國(guó)普通家庭大約50天的用電量。然而,除了設(shè)施的能源成本較高外,BAS中的加密劫持攻擊還會(huì)造成建筑物關(guān)鍵系統(tǒng)出現(xiàn)物理功能障礙和過(guò)熱的風(fēng)險(xiǎn),這可能導(dǎo)致嚴(yán)重故障。

由于BAS管理著重要的功能,例如建筑物訪問(wèn)控制、安全監(jiān)控、火警/滅火、暖通空調(diào)等,其不能承受失敗。但是,如果IoT和OT組件感染了加密劫持惡意軟件,這些設(shè)備很可能會(huì)表現(xiàn)不佳,以至于變得不可靠。它們可能會(huì)完全失效,從而導(dǎo)致物理中斷和安全風(fēng)險(xiǎn)。這就是為什么一棟大樓的安全系統(tǒng)會(huì)在沒(méi)有任何警告的情況下突然失效?;蛘邷缁鹣到y(tǒng)如何在需要的時(shí)候失靈。

后門(mén)

黑客還利用建筑系統(tǒng)對(duì)企業(yè)IT網(wǎng)絡(luò)進(jìn)行秘密攻擊。

通過(guò)滲透基本上不受監(jiān)控的BAS,黑客可以在這些系統(tǒng)中建立大本營(yíng),而不會(huì)被發(fā)現(xiàn)。然后,他們可以使用這個(gè)安全的有利位置來(lái)“嗅探”本地網(wǎng)絡(luò)流量,并尋找與受感染的物聯(lián)網(wǎng)或OT設(shè)備共享網(wǎng)絡(luò)連接的易受攻擊的設(shè)備。通過(guò)這種方式,黑客可以逐漸爬上網(wǎng)絡(luò)。

很少有企業(yè)能夠監(jiān)控此類攻擊,因此當(dāng)其發(fā)生時(shí),企業(yè)完全措手不及。建筑系統(tǒng)不受監(jiān)控的特性也使企業(yè)更難在檢測(cè)到威脅后完全消除威脅。即使黑客被從IT網(wǎng)絡(luò)中引導(dǎo)出來(lái),也可以在BAS中站穩(wěn)腳跟,并在未來(lái)利用其對(duì)企業(yè)網(wǎng)絡(luò)發(fā)起額外的攻擊。這使得黑客能夠?qū)崿F(xiàn)長(zhǎng)期的持久性,并使企業(yè)更難保護(hù)其網(wǎng)絡(luò)。

如何防止對(duì)建筑系統(tǒng)的攻擊

雖然建筑系統(tǒng)容易受到黑客攻擊,但好在是可以得到保護(hù),而無(wú)需復(fù)雜的流程或昂貴的安全團(tuán)隊(duì)。

大多數(shù)針對(duì)建筑系統(tǒng)設(shè)備的攻擊都是利用基本的安全故障,例如默認(rèn)密碼和未修補(bǔ)的漏洞。因此,通過(guò)簡(jiǎn)單地更改設(shè)備密碼和更新固件,設(shè)施管理人員將大大降低其整體風(fēng)險(xiǎn)。

進(jìn)一步加強(qiáng)這些設(shè)備的其他措施包括:禁用遠(yuǎn)程服務(wù)、關(guān)閉不必要的連接功能,并檢查有效的“證書(shū)”,以確保設(shè)備與網(wǎng)絡(luò)的連接經(jīng)過(guò)身份驗(yàn)證和加密。設(shè)施管理人員還應(yīng)考慮定期重啟BAS設(shè)備,因?yàn)檫@個(gè)簡(jiǎn)單的步驟將清除系統(tǒng)中許多類型的惡意軟件。

然而,由于BAS的規(guī)模龐大,可能包含數(shù)百至數(shù)千個(gè)智能設(shè)備,從復(fù)雜的物聯(lián)網(wǎng)設(shè)備到工業(yè)級(jí)OT系統(tǒng),大型設(shè)施的安全將面臨更大的挑戰(zhàn)。手動(dòng)保護(hù)這些大型系統(tǒng)可能很困難,且需要耗費(fèi)大量人力,因此設(shè)施管理人員應(yīng)考慮投資自動(dòng)化解決方案。

歸根結(jié)底,保護(hù)BAS免受惡意攻擊的唯一方法是了解所有這些設(shè)備的位置、它們是什么以及它們處于什么狀態(tài)。所有BAS組件的完整清單以及安全更新、加固和定期監(jiān)控都是至關(guān)重要的。

熱詞搜索:網(wǎng)絡(luò)威脅 智能建筑 安全

上一篇:企業(yè)應(yīng)該關(guān)注的十種AI攻擊類型
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久九九视频| 亚洲七七久久综合桃花剧情介绍| 亚洲欧美另类中文字幕| 亚洲欧美激情视频| 久久国内精品视频| 欧美国产日本| 欧美午夜片在线免费观看| 国产欧美日韩视频一区二区三区| 亚洲国产福利在线| 小黄鸭精品aⅴ导航网站入口| 久久在线播放| 欧美天天综合网| 国内自拍一区| 亚洲欧美日韩精品久久| 欧美人与禽猛交乱配视频| 狠狠88综合久久久久综合网| 99香蕉国产精品偷在线观看| 久久久亚洲人| 国产日韩欧美在线播放不卡| aaa亚洲精品一二三区| 久久综合九色欧美综合狠狠| 欧美午夜一区二区福利视频| 亚洲福利小视频| 久久九九精品99国产精品| 国产精品日韩欧美一区| 一区二区三区日韩在线观看| 欧美国产91| 亚洲国产激情| 免费在线观看精品| 亚洲成人在线| 欧美成人一区二免费视频软件| 国产亚洲视频在线| 久久久99爱| 一区二区视频免费完整版观看| 久久久精品国产一区二区三区| 国产视频欧美| 久久男人资源视频| 亚洲高清一二三区| 欧美成人精品高清在线播放| 在线观看欧美成人| 猛男gaygay欧美视频| 亚洲国产一区二区三区在线播| 久久综合色88| 亚洲精品美女| 欧美日韩亚洲一区二区三区| 日韩午夜剧场| 欧美屁股在线| 亚洲一区中文| 国产农村妇女毛片精品久久麻豆 | 免费中文字幕日韩欧美| 狠狠干成人综合网| 美女999久久久精品视频| 91久久精品国产| 国产精品国产三级国产普通话蜜臀| 国产精品99久久久久久久vr | 欧美韩日亚洲| 在线视频欧美日韩| 国产日韩欧美另类| 欧美成人伊人久久综合网| 夜夜嗨av一区二区三区网页| 国产精品视频自拍| 久久综合九色综合欧美就去吻| 亚洲日本国产| 国产日韩在线看片| 欧美激情a∨在线视频播放| 亚洲专区在线视频| 亚洲国产精品传媒在线观看 | 国产一区二区0| 美女黄网久久| 亚洲自拍偷拍麻豆| 亚洲国产三级网| 国产精品久久久一区二区| 久久青草欧美一区二区三区| 亚洲精品你懂的| 国产亚洲精品自拍| 欧美日韩1区| 久久综合婷婷| 午夜精品久久久久久久99黑人| 亚洲第一久久影院| 国产欧美日韩亚洲一区二区三区| 欧美黑人国产人伦爽爽爽| 久久er精品视频| 亚洲一区二区动漫| 亚洲看片免费| 一区二区在线看| 国产日韩精品一区观看| 激情综合视频| 亚洲第一网站免费视频| 欧美区高清在线| 亚洲中无吗在线| 亚洲精品中文字幕在线| 国产精品一区二区你懂得| 欧美aaa级| 免费一级欧美片在线观看| 欧美一区二区三区的| 国产色视频一区| 欧美精品亚洲| 一区二区日韩| 国产亚洲精品aa午夜观看| 你懂的成人av| 久久精品中文| 亚洲综合成人在线| 久久久水蜜桃| 亚洲欧美一区二区精品久久久| 国产精品卡一卡二卡三| 欧美激情精品| 欧美成人小视频| 蜜桃av一区二区| 亚洲一区在线播放| 亚洲在线日韩| 亚洲——在线| 亚洲午夜一区二区三区| 国产精品乱码一区二区三区 | 国产精品午夜国产小视频| 欧美成人免费网| 欧美成人精品影院| 欧美激情一区二区| 欧美成ee人免费视频| 女仆av观看一区| 欧美激情免费观看| 欧美色视频一区| 国产精品素人视频| 国产日韩亚洲欧美精品| 国产欧美日韩中文字幕在线| 一区二区成人精品 | 国产精品日韩在线| 欧美性猛交xxxx乱大交蜜桃 | 亚洲国产精品一区二区第一页 | 国产真实乱偷精品视频免| 国产精品视频男人的天堂| 国产精品久久久久aaaa| 国产精品一国产精品k频道56| 国产日韩欧美在线视频观看| 韩日精品视频| 日韩午夜在线播放| 午夜精品免费| 亚洲毛片在线| 欧美一区二区视频在线| 欧美成人午夜剧场免费观看| 国产精品高清网站| 精品动漫3d一区二区三区| 日韩午夜中文字幕| 久久精品72免费观看| 欧美xxx成人| 国产精品视频专区| 亚洲免费av片| 久久精品论坛| 欧美视频在线播放| 在线观看亚洲视频| 亚洲在线视频观看| 欧美高清视频一区二区三区在线观看| 国产精品日韩电影| 亚洲精品永久免费| 亚洲欧美精品一区| 国产精品视频| 欧美日本一区二区三区 | 国产精品久久久久久久7电影 | 久久久久久久综合日本| 欧美成人a视频| 国产日韩精品一区二区三区在线 | 国产欧美一区二区色老头| 在线播放豆国产99亚洲| 一区二区三区国产在线| 免费亚洲电影在线| 国产在线一区二区三区四区| 99爱精品视频| 另类天堂av| 黄色av日韩| 欧美中文字幕久久| 国产精品乱码一区二区三区| 亚洲免费观看高清在线观看 | 欧美sm视频| 在线日韩中文| 另类成人小视频在线| 国产一本一道久久香蕉| 欧美一区二区日韩| 国产日本欧美一区二区| 欧美一级网站| 国产亚洲精品激情久久| 亚洲国产1区| 欧美大片在线看免费观看| 在线观看国产日韩| 欧美激情精品久久久久久蜜臀| 在线观看中文字幕不卡| 麻豆freexxxx性91精品| 影音先锋久久| 欧美成人精品h版在线观看| 亚洲国产精品久久久| 久久色在线观看| 亚洲国产精品嫩草影院| 欧美成年视频| 宅男噜噜噜66一区二区66| 狠狠色噜噜狠狠色综合久| 久久久欧美精品sm网站| 在线观看亚洲a| 欧美精品日韩三级| 日韩午夜一区| 国产精品电影网站| 欧美一区二区黄色| 国产视频一区三区|