環球觀熱點:綠盟科技亮相Black Hat Europe 2022

2022-12-09 15:27:14來源:綠盟科技官微


(資料圖片)

全文共826字,閱讀大約需2分鐘。

世界黑帽大會Black Hat2022歐洲會議于12月5日至8日在英國倫敦舉辦。Black Hat大會被公認為世界信息安全行業的最高盛會,也是最具技術性的信息安全會議,自1997年創辦以來,每年都會在美國、歐洲、亞洲各舉行一次大會。會議聚焦于先進安全研究、發展趨勢,并以其強技術性、權威性、客觀性引領未來安全思想和技術的走向。綠盟科技(300369)格物實驗室工控高級安全研究員高劍受邀以《Fuzzing and Breaking Security Functions of SIMATIC PLCs》為題發表演講。

SIMATIC PLC是由西門子公司研發生產的高性能、高可靠性的可編程邏輯控制器產品,可以滿足各種不同的控制應用需求,目前在全球范圍內廣泛使用,市場占比份額最高,涵蓋了離散控制、混合控制、過程控制等各個領域。廣泛應用于電力、汽車制造、食品加工、飲料生產、化工生產、制藥生產等行業。2021年5月,西門子推出了最新版本的TIA V17,PLC配合對應版本的固件可以實現諸多增強安全的功能,比如配置數據保護、安全通信、安全向導及訪問控制保護等。但是增強安全設計的PLC是不是就能抵御惡意攻擊呢?

高劍在演講環節中首先分析了西門子新增加的增強安全功能,并就安全通信與訪問控制功能做了詳細講解。包括如何啟用安全通信功能,安全通信協議的格式分析、如何獲取明文通信報文,并制作一個偽造客戶端控制最新固件版本的S7-1200/S7-1500。在TIA V16的版本上,可以利用哈希傳遞攻擊突破訪問控制保護功能,但是在TIA V17版本上西門子采用了PBKDF2派生秘鑰保護密碼哈希值,因此無法采用之前的方法突破訪問控制保護功能。

那么如何攻擊一個最新固件版本并且開啟了安全通信和訪問控制保護功能的PLC呢?高劍在接下來的部分中詳細講解了如何利用模糊測試技術去發現多個漏洞的方法,包括樣本制作、變異引擎、異常檢測、自動化模糊測試平臺構建等,并且現場展示了如何利用該平臺挖掘S7-1200最新固件版本(V4.6.0)的漏洞。接下來對于西門子已經修復的漏洞(CVE-2021-37204)進行了分析,并提出了防護此類攻擊的建議和相關措施,同時展望了該課題的未來研究方向以供相關人員參考。

關鍵詞: 綠盟科技 Europe

責任編輯:孫知兵

免責聲明:本文僅代表作者個人觀點,與太平洋財富網無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
如有問題,請聯系我們!

關于我們 - 聯系方式 - 版權聲明 - 招聘信息 - 友鏈交換 - 網站統計
 

太平洋財富主辦 版權所有:太平洋財富網

?中國互聯網違法和不良信息舉報中心中國互聯網違法和不良信息舉報中心

Copyright© 2012-2020 太平洋財富網(www.8899ip.com) All rights reserved.

未經過本站允許 請勿將本站內容傳播或復制 業務QQ:3 31 986 683

 

主站蜘蛛池模板: 久久久久成人精品一区二区| 污污成人一区二区三区四区| 亚洲成人激情小说| 国产成人精品一区二三区| 国产成人亚洲精品91专区手机 | 亚洲av成人一区二区三区 | 国产成人精品视频福利app| 国产成人18黄网站麻豆| 无码成人精品区在线观看 | 四虎永久成人免费影院域名| 成人韩免费网站| 国产成人亚洲综合无码| 欧美成人xxx| 国产成人亚洲精品91专区手机| 黑人粗长大战亚洲女2021国产精品成人免费视频 | 国产成人亚洲欧美激情| 欧美成人片一区二区三区| 国产成人精品一区二区三区 | 亚洲国产成人精品女人久久久| 成人片在线观看地址KK4444| 亚洲成人福利网站| 国产成人无码精品一区在线观看| 欧美成人观看视频在线| 四虎影视永久地址www成人| 国产麻豆成人传媒免费观看| 成人综合伊人五月婷久久| 中文字幕欧美成人免费| 亚洲成人动漫在线观看| 国产成人综合在线观看网站| 成人性一级视频在线观看| 精品无码成人网站久久久久久| 亚洲成人黄色网址| 亚洲国产成人手机在线电影bd | 欧美成人全部视频| 亚洲av午夜成人片| 免费成人av电影| 久久久噜噜噜www成人网| 欧美日韩亚洲成人| 成人品视频观看在线| 国产成人高清亚洲一区app| 国产成人精品无码片区在线观看 |