黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程

简介:

上周,达拉斯龙卷风的预警系统遭受了网络攻击,城市中的100多个警报器发出刺耳的鸣叫。事件又一次表明了射频系统方面存在的风险,此次攻击中黑客利用了无线电波而不是计算机入侵技术。

黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程

黑客可能记录了警报系统常规测试中发出的音调 进行重放攻击

星期五晚上,一个未知的组织获得了预警系统的控制权,攻击了设置在城市中100多个警报器。一位城市官员说,黑客攻击手段并不是通过访问城市计算机系统或软件,而是通过无线电。达拉斯市的官员,T.C. Broadnax经理说,联邦政府,包括联邦通讯委员会已通知执法机构,调查正在进行。

城市官员拒绝提供警告系统被攻陷的细节,但与该技术工作的人说,这样的系统往往由按下电话按钮所产生的音调控制,这些信号通过特殊的无线电频率传送给警报器。

黑客极其了解无线电技术,攻击低成本的软件无线电设备,比攻击现达拉斯市政系统其它方面,来的要容易的多。Bastille Networks公司CEOChris Risley是这么说的,这家公司位于San Francisco,专门从事射频安全业务。他说,黑客可以记录常规测试过程中发出的音调,然后重放这些音调来激活系统。这在其它城市也完全可能发生。

安全专家称,类似的技术早在20世纪70年代就被使用了,当时早期的黑客将它们应用于在电话网络上的操作设备。但越来越多的射频控制器被用来管理各种各样的系统,比如停车场、办公楼照明系统,以及数据中心的空调系统,他们中的许多人可能会受到类似的重放攻击。

达拉斯政府没有公布黑客攻击细节 紧急立项提升关键基础设施安全性

加利福尼亚急救报警系统的急救通讯委员会副主席Richard Rudman评论说,

“如果你有合适的设备,可以得到无线电接收天线,而且你知道系统是如何工作的,就能够做一些让大家不高喜欢的事情”,美国联邦信号系统的发言人称,她们公司的设备在此次事件中被利用,就此事件该公司正在与达拉斯官员合作,以确定事故的原因,但拒绝进一步置评。

另一个警报的公司,Sentry Siren公司的Aaron Wolking说,他们已经采取了预防措施和安全措施,以抵御可能的模仿者,而且也对客户的安全措施进行了核查确保其安全性。攻击一样,星期五晚上是很少见的,我们已经从事业务超过100年了,这是我们第一次看到这样的事情发生。

布罗德纳克斯先生在周一的新闻发布会上,拒绝透露黑客攻击细节。他说:“我不希望有人特别了解它是怎么做的.”。“这不是系统软件问题。这是一个无线电问题。”

FCC发言人星期三证实,该机构已就此事与达拉斯市进行了沟通。发言人说:‘虽然我们不能就这一个案作出进一步的评论,但我们非常重视有关可能影响公众安全的动向。’

达拉斯市议会成员星期三将讨论一项提案,将资金问题先放在一边,需要立即增强其系统的安全性。

作者:佚名
来源:51CTO

相关文章
|
23天前
|
存储 监控 安全
网络安全与信息安全:防御前线的守护者
【4月更文挑战第2天】 在数字化时代,每一次键入、点击和传输都可能成为网络攻击者的突破口。本文旨在剖析网络安全漏洞的本质,探讨加密技术的重要性以及提升个人和企业的安全意识。我们将深入理解如何通过技术手段和教育措施来构建一个更为坚固的信息安全防线。
|
安全
报告称中国黑客入侵全球能源公司计算机网络
迈克菲公司公布了名为《Global Energy Cyberattacks:“Night Dragon”》(PDF)的报告,声称从2009年11月开始,西方石油、能源和天然气公司遭到了秘密协调的有针对性的网络攻击,黑客利用社会工程、钓鱼手段和微软Windows漏洞、Microsoft Active Directory弱点和远程管理系统,窃取能源公司在运营、项目融资、油气开采和油田投标方面的敏感信息。
911 0
|
安全 网络安全
工信部:黑客入侵等是网络安全防护工作的重点
工业和信息化部通信保障局相关负责人4日就《通信网络安全防护管理办法》有关问题接受记者采访时表示,网络攻击、网络病毒、黑客入侵、非法远程控制问题是通信网络安全防护工作的重点。 该负责人说,通信网络安全防护工作是指为防止通信网络阻塞、中断、瘫痪或被非法控制,以及通信网络中传输、存储、处理的数据信息丢失、泄露或被篡改等而开展的工作。
1108 0
|
云安全 安全 大数据
全球银行网站成黑客主攻目标 阿里云提供安全防御应急方案
近日,阿里云监控发现,匿名者(Anonymous)组织成员正在发起针对全球中央银行网站的攻击行动,截止目前,国内有超过2家以上的重要网站被攻击,攻击特征主要为DDoS攻击和CC攻击。 此次事件中,阿里云通过威胁情报发现,该攻击的主要特征是DDoS和CC攻击,目前,攻击已经造成多家网站不间断的无法.
4134 0
|
安全 程序员
黑客为什么不攻击网贷平台?
黑客还会在乎你是不是网贷平台,只要是能上网的电脑,黑客都可以触及到,不是所有的黑客都会选择攻击,真正意义上的黑客,做事情点到为止,只是测试下自己的能力或者打破某些谣言,因为黑客选择主要目标是偷偷做坏事或者狂妄的人,即使这样也只是先警告一下,纯正意义上的黑客,如同中国古代的侠客,水平高的一塌糊涂,但又不轻易动手杀人,视声誉如生命,来无形去无踪。
1626 0
|
安全 网络安全 Memcache
全国首例!阿里安全技术协助警方打掉最新型DDoS网络攻击平台
近日,阿里巴巴安全部专案团队协助浙江景宁警方打掉国内首个从事memcached DDoS攻击的大型网络黑灰团伙。
2647 0
|
存储 安全 物联网
盘点八大最易忽略的网络安全威胁,你中招没?
本文讲的是盘点八大最易忽略的网络安全威胁,你中招没?,无论是最新的漏洞资讯还是你的企业真实面临的网络攻击,都无时无刻不在警醒着我们新型安全威胁的存在。想要追踪企业面临的每个风险因素当然是不可能实现的。
2148 0
|
存储 云计算
云计算将出现越来越多的网络攻击和诈骗活动
本文讲的是云计算将出现越来越多的网络攻击和诈骗活动,据国外媒体报道,一位美国联邦检察官日前表示,随着数据转向云平台,网络攻击者和数据窃贼也将会闻风而至。
1016 0