黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程

简介:

上周,达拉斯龙卷风的预警系统遭受了网络攻击,城市中的100多个警报器发出刺耳的鸣叫。事件又一次表明了射频系统方面存在的风险,此次攻击中黑客利用了无线电波而不是计算机入侵技术。

黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程

黑客可能记录了警报系统常规测试中发出的音调 进行重放攻击

星期五晚上,一个未知的组织获得了预警系统的控制权,攻击了设置在城市中100多个警报器。一位城市官员说,黑客攻击手段并不是通过访问城市计算机系统或软件,而是通过无线电。达拉斯市的官员,T.C. Broadnax经理说,联邦政府,包括联邦通讯委员会已通知执法机构,调查正在进行。

城市官员拒绝提供警告系统被攻陷的细节,但与该技术工作的人说,这样的系统往往由按下电话按钮所产生的音调控制,这些信号通过特殊的无线电频率传送给警报器。

黑客极其了解无线电技术,攻击低成本的软件无线电设备,比攻击现达拉斯市政系统其它方面,来的要容易的多。Bastille Networks公司CEOChris Risley是这么说的,这家公司位于San Francisco,专门从事射频安全业务。他说,黑客可以记录常规测试过程中发出的音调,然后重放这些音调来激活系统。这在其它城市也完全可能发生。

安全专家称,类似的技术早在20世纪70年代就被使用了,当时早期的黑客将它们应用于在电话网络上的操作设备。但越来越多的射频控制器被用来管理各种各样的系统,比如停车场、办公楼照明系统,以及数据中心的空调系统,他们中的许多人可能会受到类似的重放攻击。

达拉斯政府没有公布黑客攻击细节 紧急立项提升关键基础设施安全性

加利福尼亚急救报警系统的急救通讯委员会副主席Richard Rudman评论说,

“如果你有合适的设备,可以得到无线电接收天线,而且你知道系统是如何工作的,就能够做一些让大家不高喜欢的事情”,美国联邦信号系统的发言人称,她们公司的设备在此次事件中被利用,就此事件该公司正在与达拉斯官员合作,以确定事故的原因,但拒绝进一步置评。

另一个警报的公司,Sentry Siren公司的Aaron Wolking说,他们已经采取了预防措施和安全措施,以抵御可能的模仿者,而且也对客户的安全措施进行了核查确保其安全性。攻击一样,星期五晚上是很少见的,我们已经从事业务超过100年了,这是我们第一次看到这样的事情发生。

布罗德纳克斯先生在周一的新闻发布会上,拒绝透露黑客攻击细节。他说:“我不希望有人特别了解它是怎么做的.”。“这不是系统软件问题。这是一个无线电问题。”

FCC发言人星期三证实,该机构已就此事与达拉斯市进行了沟通。发言人说:‘虽然我们不能就这一个案作出进一步的评论,但我们非常重视有关可能影响公众安全的动向。’

达拉斯市议会成员星期三将讨论一项提案,将资金问题先放在一边,需要立即增强其系统的安全性。

作者:佚名
来源:51CTO

相关文章
|
7月前
|
SQL 安全 物联网
构筑网络堡垒:洞悉网络安全漏洞与加固信息防线
【5月更文挑战第83天】 在数字化时代,个人、企业乃至国家安全面临着前所未有的挑战。黑客攻击、数据泄露及恶意软件等安全威胁层出不穷,这要求我们不仅要了解潜在的网络安全漏洞,还需掌握加密技术并提升安全意识。本文将深入探讨网络安全的脆弱点,介绍当前加密技术的进展,并分析如何通过提高个体和组织的安全意识来构建更坚固的信息防线。
|
9月前
|
存储 安全 物联网
网络防御前线:洞悉网络安全漏洞与加固信息防线
【5月更文挑战第4天】 在数字化时代,网络安全已成为维护信息完整性、确保数据传输安全的关键阵地。本文将深入探讨网络安全领域的重要议题—包括识别和应对安全漏洞、应用加密技术以及提升个体和企业的安全意识。通过对这些关键要素的剖析,我们旨在为读者提供一个关于如何构建坚固网络防御体系的全面视角。
94 6
|
9月前
|
存储 监控 安全
网络防御前线:洞悉漏洞、加密与意识
【5月更文挑战第2天】在数字化时代,网络安全已成为维护信息完整性、确保通信保密性和保障系统可用性的基石。本文将探讨网络安全的关键领域,包括识别和防范安全漏洞的策略、加密技术的应用以及提升个体和企业的安全意识。通过深入分析这些领域,我们旨在为读者提供一套综合的网络防护方法,以应对不断演变的安全威胁。
|
9月前
|
安全 网络协议 网络安全
网络安全与信息安全:防御前线的守护者
【5月更文挑战第31天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的盾牌。本文深入探讨了网络安全漏洞的概念、加密技术的进展以及安全意识的重要性,旨在为读者提供全面的网络安全知识框架,帮助构建更为坚固的信息防线。
|
9月前
|
存储 安全 物联网
网络防御先锋:洞悉网络安全漏洞与加固信息防线
【5月更文挑战第30天】 在数字化的浪潮中,网络安全已成为维护信息完整性、确保数据传输安全的重要领域。随着技术的进步,网络攻击手段不断升级,了解和防御这些安全威胁变得日益重要。本文将探讨网络安全中的漏洞挖掘、加密技术和提升个体及组织的安全意识等方面,以期为读者提供全面而深入的网络安全知识,帮助构建更为坚固的信息防线。
|
存储 供应链 安全
如何保护你的开源项目免遭供应链攻击
过去一年可谓是供应链安全年。如果你是一个开源维护者,当你了解了项目的攻击面以及项目整个供应链的威胁载体,你可能会感到不知所措,甚至觉得无法克服。好消息是,2021 年也是供应链安全解决方案年。虽然还有很多工作要做,现有的解决方案也有很大的改进空间,但已经可以对项目进行预防性控制,以强化供应链,免受安全威胁。
144 0
如何保护你的开源项目免遭供应链攻击
|
Web App开发 安全 Docker
威胁快报|新兴挖矿团伙借助shodan作恶,非web应用安全再鸣警钟
近日,阿里云安全发现了一个使用未授权访问漏洞部署恶意Docker镜像进行挖矿的僵尸网络团伙。我们给这一团伙取名为Xulu,因为该团伙使用这个字符串作为挖矿时的用户名。 Xulu并不是第一个攻击Docker的恶意挖矿团伙,但它不同于其他僵尸网络。
4234 0
|
安全 网络安全
大中型网络入侵要案直击与防御
作者简介 肖遥,网名“冰河洗剑”,国内著名网络安全技术独立研究人士。 曾从事国防军工设计,参与过J10A、J11B等战斗机配套武器研制,独立开发出HF25火箭发射器,参与DF8GA及导弹发射架等武器设计。
2073 0
|
安全 数据库 数据安全/隐私保护
个人信息安全保障冷冽现实:内鬼的威胁要远大于黑客
本文讲的是个人信息安全保障冷冽现实:内鬼的威胁要远大于黑客,每隔一段时间,个人信息安全这一话题总会重回公众视线,这一次上了安全圈头条的事件是“50亿条公民信息泄露 京东前员工牵涉其中”。笔者读到这条新闻的时候只觉得汗毛竖起,不仅是感叹于50亿这一庞大的数量,更是对新闻所披露的细节细思极恐。
2114 0

热门文章

最新文章