📖 ZKIZ Archives


一個拇指大隨身碟,就能摧毀一座廠 物聯網下的工廠網攻危機

2016-02-08  TCW

網路駭客攻擊事件越來越多,其最新目標,竟是製造業。不同於一般辦公室系統連網,工廠機器系統相對封閉,但隨著物聯網發展,其安全神話逐漸破滅。

很多日本工廠、生產設備的電腦其實早就中毒了,只是因為沒人去調查而已。」某大型控制器廠商的幹部嘆氣說道。

這位幹部任職的公司,供應生產設備和產線所需的「控制系統」,那是「工廠的頭腦」,負責讓單純的閥門、幫浦等裝置,甚至是機器人或工具機等複雜設備順利運轉。

控制系統一般使用於獨立在網際網路之外的封閉網路,且必須客製化架設,所以每家工廠、每套生產設備的網路都不同,這是其最主要的特徵。控制系統不像辦公室環境必須經常上網,所以一般認為較不容易受到網路攻擊。

然而,實際上已經有很多工廠的控制系統中毒了。雖然並未產生立即性危害,但想像不到的事態的確成為現實問題。伊朗案例:核能廠遭破壞控制系統管的是機器設備和裝置等實物,和管理人事或會計等企業內部數位資訊的「資訊系統」不同,萬一控制系統的控制權落入惡意人士之手,甚至有可能發生奪走人命的嚴重意外。

危機迫在眉睫,二0億五年底日本警察廳對全國的製造業發出警告,因為有人在網路上公開控制系統專用電腦「PLC」的攻擊工具,可以由外部啟動或停止其運作。「我們擔心有心人士會用這種工具讓系統當機,造成莫大損害。」警察廳說。

二0一0年,伊朗核能燃料設施中的濃縮鈾離心機遭受攻擊緊急停止,當時伊朗正獨自推動核武開發計畫,和歐美各國的關係緊張,而且事屬國家機密,戒備森嚴,也隔絕在網際網路之外,即使如此,它的控制系統操控權仍被掌握。原因是一個拇指大小的小型機器。

有人故意把含有電腦病毒「震網」(Stuxnet)的隨身碟,讓核能設施的員工撿到,該員工把隨身碟插入電腦後,電腦立刻中毒。之後透過設施內部網路陸續控制了德國西門子製的PLC,讓數千台離心機超載,造成物理性的破壞。

結果,伊朗的核武開發計畫據估計延宕三年。有人指出該病毒是美國國家安全局和以色列軍方情報組織開發的,但真相迄今仍眾說紛紜。這事件給了我們一個新常識,就算是完全隔離在網際網路之外的封閉系統,也不見得安全。

控制系統廠商定期帶到工廠內的維修用電腦,也成為病毒慼染管道。當其連上工具機或機器人以調整設定或蒐集資料時,病毒就開始入侵,控制系統中毒的案例越來越多。

美國現場:精機業被鎖定

負責因應控制系統危機的美國政府機關資料顯示,近年來鎮定鋼鐵與精密機械等「重要機器製造業」的網路攻擊激增,二0一四年已達全體的二七%,相當於電力等能源業界的規模。二0二一年起兩年內,鎖定製造業控制系統的攻擊,增加八倍以上。所有攻擊中,尚有四成的手法不明,無法採取因應對策。

連工廠內的封閉網路系統也開始遭受攻擊,今後隨著物聯網的發展,生產現場連上網際網路的時代來臨,受攻擊的風險更是暴增。

在製造業的現場,工廠和工廠間甚或是機器之間互聯,以提高生產效率的做法,已經開始左右競爭力。電力業界也陸續導入智慧電表,讓電廠藉此掌握用戶的用電狀況,因此,控制系統越來越難以完全隔絕在網際網路之外。

此外,網路攻擊的手法也日新月異。供應石化等工廠控制系統的橫河電機IT基礎建設部長門田章臣就說:「(工廠)什麼準備都沒做就讓控制系統連網,中毒機率是一00%。」

日本警戒:須強化奧運維安因為物聯網普及,更多機器成為網路攻擊的標的。以監視系統為例,最新機型具備利用網路傳送並接收影像的功能,有些人買來後不變更預設密碼就直接使用,所以只要有心就可以盜取資料。

網路攻擊的威脅日漸擴大。二0一五年七月,網路上一段公開影片震驚了全球汽車業界人士:兩位資安專家入侵美國FCAUS(原克萊斯勒)公司生產的控制系統,遠端操控車輛引擎。

甚至還有人成功入侵電信公司的資料中心,經由無線網路傳送非法指令。日本趨勢科技執行董事斧江章一警告:「汽車連接智慧型手機,增加了攻擊的入侵管道。在無人駕駛車普及之前,業者必須重新檢查資安是否無懈可擊。」

在一連串的事件發生後,產業界也開始祭出因應措施。

管控室的監視器突然出現異狀,警鈴大作......這是位於宮城縣多賀城市的控制系統安全中心訓練一景。由日本經濟產業省主導、日立製作所與富士電機等公司提供機器設備,設置了包含污水處理設施、火力發電廠、組裝工廠等九個大型模擬工廠,進行網路攻擊的因應訓練。

該單位事務局長村瀨一郎指出:「工廠內控制系統的負責人,腦中沒有網路攻擊的概念,因此就算機械異常停止,他們也只以為是故障。」這個單位存在的意義,就是要模擬萬一控制系統遭到攻擊,會發生什麼狀況。

也有一種對策,是自網際網路「單向」分離。會津大學特任教授山崎文明表示:「像核電廠或交通號誌系統等重要公共建設,必須導入單向網路閘道的機器。」它讓資訊可由電廠等傳送出來,但無法逆向傳送信號回去,可確實預防非法存取。

目前為止,日本製造業廠房並末發生大規模停電或機械暴走等嚴重意外,不過鎖定控制系統的網路攻擊卻年年增加,手法也越來越高明。二0二0年即將主辦東京奧運,日本能避免意外發生嗎?現實狀況已經沒有時間讓日本沉浸在安全神話中了。

(Nikkei BusinCss(C)2016 NikkeiBusiness Publications,Inc.)

.)

PermaLink: https://articles.zkiz.com/?id=185019

網售拇指猴叫價3萬元

1 : GS(14)@2016-02-11 10:19:56

今年是猴年,內地流行養猴子應節。福建廈門有人上網兜售拇指猴(圖),售價3萬元(人民幣.下同),因拇指猴稀罕,吸引多人問價。不過,在內地販賣及飼養拇指猴均屬違法。



飼養及買賣屬違法

「甚麼雪豹皮、鶴頂紅都弱爆了,這就是我的新年禮物,名叫小聖」。經營珠寶生意的小陳,近日透過微信朋友圈上載一隻猴年吉祥物,牠是一隻拇指大小的猴子,小陳稱「朋友有賣,一隻3萬元」。拇指猴又稱侏儒絨猴,成年絨猴身高10至12厘米,重80至100克,是全球最細猴子,原產於南美洲亞馬遜河流域,是世界珍稀動物。小陳指朋友圈都是玩珠寶及古董的人士,故他幫朋友轉賣,但還沒成交過。按內地法律規定,在內地飼養及買賣拇指猴屬犯法。福建《廈門日報》





來源: http://hk.apple.nextmedia.com/international/art/20160211/19486533
PermaLink: https://articles.zkiz.com/?id=295801

評子表現 黃志祥豎兩拇指

1 : GS(14)@2016-10-29 12:48:17

【明報專訊】信和置業(0083)一系公司黃氏家族第三代黃永光不知不覺在集團任職已逾十年,黃志祥、黃永光兩父子噚日喺業績會後記者會更上陣不離父子兵,不過黃志祥罕見表現得較平時沉默,多由兒子及在旁的高層回答問題。有小記索性問黃志祥關於交棒問題,博黃志祥開金口,誰不知佢只笑笑口指着兒子先講咗四粒字話:「而家講緊」,黃永光緊接回答:「繼續努力。」

對於準接班人黃永光的表現,記者問黃志祥有乜睇法,黃志祥笑着舉起右手拇指,繼續冇開口,但喺在場小記鍥而不捨追問時,佢就連左手拇指都舉埋,令在場記者大笑。

兩父子玩麗音多聲道

黃志祥直到記者會後,主動走到記者席附近大派卡片,再答在場中文記者其他提問,原來兒子黃永光已在另一邊回應英文傳媒提問,兩父子分工玩麗音多聲道,認真合拍。

email: [email protected]

[小琴密語]


來源: http://www.mpfinance.com/fin/dai ... 7193&issue=20161029
PermaLink: https://articles.zkiz.com/?id=313888

Celine妹妹美國舉拇指

1 : GS(14)@2017-08-18 07:54:19

「小巨肺」譚芷昀(Celine)早前在美國節目《全美一叮》摘下Golden Buzzer,令她可以直入半準決賽。她將於香港時間下周三上午8時參加直播的半準決賽,本周一她在父母及妹妹陪同下赴美出戰,當她隨爸爸譚順生入閘時,有機場保安在對講機說了一句:「係咪借個女上位嗰個?」事後該位保安遭所屬公司炒魷魚。身在美國備戰的Celine妹妹,昨日在Instagram貼出高舉雙手拇指相,相片背景似餐廳,不知是否因吃飽而一臉滿足。Celine妹妹的經理人蕭定一昨日談到她在美國情況時說:「佢哋日日有報告畀我知,日日綵排,都係每日幾個鐘,唔會好辛苦。」採訪:劉敏




來源: http://hk.apple.nextmedia.com/entertainment/art/20170818/20124598
PermaLink: https://articles.zkiz.com/?id=340138

Next Page

ZKIZ Archives @ 2019