宇辰网

用户
  • 登录
  • 注册
  • 首页
  • 资讯
  • 测评
  • 专题
  • 活动
  • 电商
  • 专家专栏
  • 投稿申请
  • 最新资讯
  • 技术资讯
  • 政策法规
  • 行业专题
  • 人物专题
  • 企业专题
  • 活动专题
  • 当前位置:
  • 首页
  • >
  • 正文

RF工业设备可用无人机轻松入侵

来源:安全牛 时间:2019-02-10 分享至:
[宇辰导读]用RFQuack实施工业无线电劫持,可用无人机轻松入侵。

趋势科技调查的所有供应商中没有任何一家在发送紧急停机(E-Stop)数据包时运用了加密或特殊传输协议。

广泛应用于起重机等工业设备控制的无线电射频(RF)工具比普通家用车库门还容易被黑,工厂工地蒙受生产破坏、系统控制和未授权访问的风险。

网络安全公司趋势科技最新的调查研究发现,滥用RF传输器和接收器的脆弱安全功能就能中断或接管工业重型机械的操作。

RF控制器:指令伪造太简单

研究人员称,采用RF的典型工业控制器很容易陷入指令欺骗,攻击者可以捕获RF流量,选择性修改数据包,自动编造任意指令。

攻击者完全可以扮做路人进入工地范围,藏起硬币大小的无线电收发器,再远程构造信号数据包,控制其中工业机械或者持续模拟故障情况。

趋势科技测试的7款工业无线遥控器均无法抵御重放攻击,暴露出工业机械控制器缺乏滚动码机制的弱点。

该公司研究人员从停在现场300米开外的车中成功控制了真实生产环境里的塔吊机、工业起重机和移动式起重机。

由于研究中涉及的工业设备往往已投入使用15个年头之久,对这些设备的修复往往不再纳入考虑。(工业安全专家可能会认为,在运营技术已经漏洞百出的现状下,劫持起重机引发破坏的风险算不上大。)

用RFQuack实施工业无线电劫持

研究团队将不难组装的定制设备RFQuack放入工地,收集信号数据包,并逆向工程出工业设备遥控器所用协议,由此获得了现场工业设备的完全控制权。

通过录制现场传输的RF信号包,研究团队得以将自己的指令注入RF信号,让接收器当成真实指令读取并遵照执行。这一操作甚至能借助无人机在更安全的距离上实施。

趋势科技称:

我们用能放入目标场地或放在无人机上的轻量级便携设备(RFQuack)实现了我们的攻击。该设备被设定成搜寻已知数据包并将之修改成任意指令(例如:操作员想让起重机放下吊臂,但攻击设备会自动让它升起吊臂)的模式。

其中一种攻击方法可以轻易扰乱工地并以此勒索——重放紧急停机(E-Stop)指令。安全监管和法律监督要求近乎所有遥控器都要有紧急停机指令,一旦激活便能切断目标机械的动力和功能的。

趋势科技调查的所有供应商中没有任何一家在发送紧急停机(E-Stop)数据包时运用了加密或特殊传输协议。所以,攻击者只需要捕获该信号并重放就能关停机械设备。如果是有组织地运作,攻击者可以完全关闭所有设备,让公司付出赎金。

趋势科技的调查显示出工业与商业环境在RF遥控上的差异。商业产品常会采用标准协议而在硬件中植入加密。但重型工业机械的遥控器上却没有体现这一点。

无人机、汽车和车库门广泛应用的回滚码机制是公司企业可以用来给黑客复制或篡改RF信号制造麻烦的最简便途径。


更多无人机行业资讯,请关注宇辰网微信,扫描下方二维码免费阅读。

  • 无人机
  • 入侵
  • 工业设备
声明:宇辰网尊重行业规范,每篇文章都注明有明确的作者和来源;宇辰网的原创文章,请转载时务必注明文章作者和"来源:宇辰网",不尊重原创的行为将受到宇辰网的追责
如果您觉得文章不错,请分享

关注宇辰

宇辰网微信二维码

每周十大热门文章

  • 01 “拓攻云”获民航局飞标司批准,我国无人机
  • 02 民航局陈向阳:将接受无人机特定场景运行申
  • 03 征集 | 炸机换新机,分享有奖励
  • 04 InterUSS无人机网络远程身份识别新
  • 05 川A大军归来 5G无人机“飞天”看春节返
  • 06 5G直升机+无人机编队出动 助力成都智慧
  • 07 电力工人首用无人机钻涵洞特巡虎峰岭
  • 08 中科大失联博士 声呐无人机搜寻一天无结果
  • 09 民航局发新规:规范特定类无人机的运行管理
  • 10 美国要求无人机贴上醒目注册标记 便于识别

喜欢就买

换一批
  • 中国民用无人机市场分析及前景预测 TopXGun拓攻飞控--GPS+支架 大疆 DJI Inspire 1 V2.
  • DSP-M6型多旋翼无人机

推荐

交流群

友情链接:
AOPA CHINA 网易无人机 环球无人机 极客网 通航资源网 新材料在线 8Ber无人机社区 中国航拍网 中国航空新闻网 无人机FPV航拍 VR之家 机器人网 民航文化传播网 湖南山河科技股份有限 农世界网
  • 关于我们
  • |
  • 联系我们
  • |
  • 人才招聘
  • |
  • 网站地图
  • |
  • 免责声明
  • |
  • 版权声明

版权为北京宇辰世纪科技发展有限公司所有,未经允许不得转载或链接copyright©2015 京ICP备15052496号-1