新研究暗示2016年乌克兰停电事件背后的潜在原因

2019-09-16 09:36  来源:cnBeta.COM  浏览:  

据外媒报道,2016年12月,俄罗斯黑客在乌克兰国家电网运营商Ukrenergo的网络中植入了一种被称为Industroyer或Crash Override的恶意软件。而在圣诞节前两天的午夜,网络犯罪分子利用已经部署好的恶意软件破坏了乌克兰首都基辅附近一个传输站的所有断路器,从而导致首都大部分地区断电。

虽然这起网络攻击引发了一系列问题,但却没有给出明确的答案:首先,这次网络攻击的真正动机是什么?第二,为什么一个恶意软件能够如此强大,它可以瞬间让整个城市进入黑暗之中,而一个小时后工厂的工人只需要打开断路器就能修复?

对此,来自工业控制系统网络安全公司Dragos的研究人员近日发布了一篇论文,他们在文中重建了2016年乌克兰断电的时间线,希望能为寻找上述问题的答案获得一些启发。在这篇题为《CRASHOVERRIDE: Reassessing the 2016 Ukraine Electric Power Event as a Protection-Focused Attack》的文章中,研究团队梳理了恶意软件的代码并重新访问了Ukrenergo的网络日志。他们得出的结论是,有证据表明,黑客的意图是造成更大强度的物理破坏,如果没有几个月也会将停电时间延长到数周甚至可能危及到现场工厂工人的生命。如果是这样的话,那么攻击基辅电力供应的恶意软件将只是另外两种恶意代码--Stuxnet和Triton的其中一种,这两种曾分别攻击过伊朗和沙特阿拉伯。

然而问题的实质则在于细节。文章作者、Dragos分析师Joe Slowik表示:“虽然这最终是一个直接的破坏性事件,但部署的工具和使用它们的顺序强烈表明,攻击者想要做的不仅仅是把灯关掉几个小时。他们试图创造条件,对目标传输站造成物理破坏。”

更具体一点说,Joe和Dragos给出的理论暗示了黑客利用Crash Override发送自动脉冲来触发断路器进而利用由西门子生产的Siprotec保护继电器的一个已知漏洞。尽管在2015年发布了一个修复上述漏洞的安全补丁,但乌克兰的许多电网站并没有更新它们的系统,这就位黑客们打开了一扇门,他们只需要发出一个电脉冲就能让安全继电器在休眠状态下失效。

为了搞明白这点,Dragos搜索了Ukrenergo的日志并将它所发现的信息的原始线程联系起来。他们第一次重构了黑客的操作方式,具体如下:首先,黑客部署了Crash Override;然后他们用它来处罚基辅北部一个电网站的每一个断路器进而导致大规模停电;一个小时后,他们发射了一个雨刷组件从而使发射站的电脑无法工作并阻止了对发射站数字系统的监控;死后,黑客破坏了该电站的4个Siprotec保护继电器,从而使电站容易受到危险高频率电力的影响。

事实上,这一事件并没有持续到最后。虽然Dragos无法找到黑客计划失败的原因,但它怀疑黑客的某些网络配置错误或现场工作人员在发现正在休眠的Siprotec继电器时做出的快速反应可能是挽救局面的原因。

免责声明:本网转载自合作媒体、机构或其他网站的信息,登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。本网所有信息仅供参考,不做交易和服务的根据。本网内容如有侵权或其它问题请及时告之,本网将及时修改或删除。凡以任何方式登录本网站或直接、间接使用本网站资料者,视为自愿接受本网站声明的约束。
相关推荐
如果中国德州遇上寒潮——会不会遭遇和美国德州一样的悲剧?

如果中国德州遇上寒潮——会不会遭遇和美国德州一样的悲剧?

新中国电力工业经历了由弱变强、由落后变先进的发展历程,取得举世瞩目的巨大成就,从安全运行水平低的电网,发展成为世界安全运行水平最高的电网之一,电力供应进入高可靠性水平阶段,形成了“全国一张网”。
极端天气何以引发美国能源大州大停电?

极端天气何以引发美国能源大州大停电?

造成美国得克萨斯州大规模停电的冬季风暴渐渐远去,得州的电力也在逐渐恢复。但据监测电力供应的网站显示,截至当地时间19日下午,得州全境仍有超过17万用户停电。
如果中国遇上德州寒潮,会发生像美国一样的“电力悲剧”吗?

如果中国遇上德州寒潮,会发生像美国一样的“电力悲剧”吗?

带不动了!美国大停电真的没法每次都赖“寒潮”。得州悲剧的根本原因在于美国电网规划存在很大问题,“美国电网类似于一个个小的独立电网,资本导向决定了其追求的是利润最大化,同时牺牲了公共风险。美国电力公司本质上不是代表最广大人民的利益,代表的是股东的利益,这就是体制问题。”“这就是为什么说美国每次断电不能都拿‘寒潮’作为借口。”
Gridware正为电网故障和野火打造早期检测传感器

Gridware正为电网故障和野火打造早期检测传感器

未来几年,随着全球气候变化加剧风暴和野火活动,电网将越来越多地出现在新闻中,电网承受着越来越严峻的压力。正如TechCrunch记者Jon Shieber周二写道:“无论是像加州这样的重度管制市场,还是像德克萨斯州这样的自由市场,当前的政策都无法阻止天气造成的破坏,并将人们的生命置于危险之中。” 电网被认为是本世纪人们面临的最严峻挑战之一的中心。
科学家研制出超薄二维材料晶体管:芯片性能将获得质的提升

科学家研制出超薄二维材料晶体管:芯片性能将获得质的提升

根据摩尔定律集成电路上可以容纳的晶体管数目在大约每经过18个月便会增加一倍。这也意味着,半导体材料的改善对芯片性能的提升至关重要。据外媒报道,美国宾夕法尼亚州立大学的科学家发表在《自然-通讯》的一项新研究显示,他们成功研制出了一种超薄二维材料晶体管,这将大大提升未来芯片的性能。

推荐阅读

热文

Copyright © 能源界