黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程

简介:

上周,达拉斯龙卷风的预警系统遭受了网络攻击,城市中的100多个警报器发出刺耳的鸣叫。事件又一次表明了射频系统方面存在的风险,此次攻击中黑客利用了无线电波而不是计算机入侵技术。

黑客入侵龙卷风警报系统 城市关键基础设施安全问题再被提上议程

黑客可能记录了警报系统常规测试中发出的音调 进行重放攻击

星期五晚上,一个未知的组织获得了预警系统的控制权,攻击了设置在城市中100多个警报器。一位城市官员说,黑客攻击手段并不是通过访问城市计算机系统或软件,而是通过无线电。达拉斯市的官员,T.C. Broadnax经理说,联邦政府,包括联邦通讯委员会已通知执法机构,调查正在进行。

城市官员拒绝提供警告系统被攻陷的细节,但与该技术工作的人说,这样的系统往往由按下电话按钮所产生的音调控制,这些信号通过特殊的无线电频率传送给警报器。

黑客极其了解无线电技术,攻击低成本的软件无线电设备,比攻击现达拉斯市政系统其它方面,来的要容易的多。Bastille Networks公司CEOChris Risley是这么说的,这家公司位于San Francisco,专门从事射频安全业务。他说,黑客可以记录常规测试过程中发出的音调,然后重放这些音调来激活系统。这在其它城市也完全可能发生。

安全专家称,类似的技术早在20世纪70年代就被使用了,当时早期的黑客将它们应用于在电话网络上的操作设备。但越来越多的射频控制器被用来管理各种各样的系统,比如停车场、办公楼照明系统,以及数据中心的空调系统,他们中的许多人可能会受到类似的重放攻击。

达拉斯政府没有公布黑客攻击细节 紧急立项提升关键基础设施安全性

加利福尼亚急救报警系统的急救通讯委员会副主席Richard Rudman评论说,

“如果你有合适的设备,可以得到无线电接收天线,而且你知道系统是如何工作的,就能够做一些让大家不高喜欢的事情”,美国联邦信号系统的发言人称,她们公司的设备在此次事件中被利用,就此事件该公司正在与达拉斯官员合作,以确定事故的原因,但拒绝进一步置评。

另一个警报的公司,Sentry Siren公司的Aaron Wolking说,他们已经采取了预防措施和安全措施,以抵御可能的模仿者,而且也对客户的安全措施进行了核查确保其安全性。攻击一样,星期五晚上是很少见的,我们已经从事业务超过100年了,这是我们第一次看到这样的事情发生。

布罗德纳克斯先生在周一的新闻发布会上,拒绝透露黑客攻击细节。他说:“我不希望有人特别了解它是怎么做的.”。“这不是系统软件问题。这是一个无线电问题。”

FCC发言人星期三证实,该机构已就此事与达拉斯市进行了沟通。发言人说:‘虽然我们不能就这一个案作出进一步的评论,但我们非常重视有关可能影响公众安全的动向。’

达拉斯市议会成员星期三将讨论一项提案,将资金问题先放在一边,需要立即增强其系统的安全性。

作者:佚名
来源:51CTO

相关文章
|
29天前
|
SQL 安全 算法
网络安全的守护神:漏洞、加密与意识的三位一体
【10月更文挑战第6天】在数字化时代,网络安全的重要性不言而喻。本文将探讨网络安全的三大支柱:安全漏洞的识别与防御、加密技术的应用以及提升个人和组织的安全意识。我们将通过具体案例分析,了解如何有效防范网络攻击,保护数据安全,并培养必要的安全习惯。文章旨在为读者提供实用的网络安全知识和建议,帮助构建更安全的网络环境。
|
1月前
|
安全 算法 网络安全
网络安全的盾牌:从漏洞到加密,构筑信息安全长城
【9月更文挑战第34天】在数字时代的浪潮中,网络安全成为保护个人和组织数据不受侵犯的关键。本文将深入探讨网络安全中的漏洞发现、利用与防范,介绍加密技术的原理与应用,并强调培养安全意识的重要性。我们将通过实际代码示例,揭示网络攻防的复杂性,并提供实用的防护策略,旨在提升读者对网络安全的认识和应对能力。
61 10
|
2月前
|
SQL 安全 网络安全
数字堡垒之下:探索网络安全的前线与个人防护
在数字化时代的浪潮中,网络安全成了守护信息资产的关键盾牌。本文将深入浅出地剖析网络安全漏洞的形成、加密技术的核心原理以及提升个人安全意识的重要性。我们将一起穿梭在代码的迷宫中,寻找那些可能成为入侵窗口的安全缺陷,并探索如何通过先进的加密算法和坚实的安全习惯来筑牢我们的数字防线。这不仅是一次技术的探险,也是一场关于责任与警觉的自我启蒙之旅。
|
4月前
|
安全 网络安全 量子技术
云计算与网络安全:探索云服务中的信息安全技术网络安全的盾牌与剑:漏洞防护与加密技术的较量
【7月更文挑战第31天】在数字化时代,云计算的广泛应用带来了便利性与效率的同时,也对网络安全提出了新的挑战。本文深入探讨了云计算环境下的网络安全问题,包括数据保护、访问控制和身份认证等关键技术领域。通过分析当前云计算平台面临的安全威胁,本文提出了一系列针对性的安全策略和技术解决方案,旨在增强云服务的安全性。同时,文章还提供了一个代码示例,展示了如何在云环境中实施有效的安全措施。 【7月更文挑战第31天】在数字世界的无垠战场上,网络安全是守护数据边疆的盾牌与剑。本文深入探讨网络安全的两个核心领域——网络漏洞的识别与防御,以及加密技术的应用与挑战。通过分析近年来的重大安全事件、展示代码实例,并讨
30 0
|
云安全 安全 搜索推荐
|
云安全 安全 算法
百度云安全:如何成功防御能让一座城市瘫痪的网络攻击
前不久,老冀去上海参加了锤子科技新发布的坚果手机发布会,结果在预订的时间又过了一个多小时罗永浩才出来,后来才知道原来锤子科技的网站遭受了数十G的DDoS(分布式拒绝服务)攻击,致使本来准备在发布会后开始预售的网站陷入了瘫痪。
386 0
百度云安全:如何成功防御能让一座城市瘫痪的网络攻击
|
安全
报告称中国黑客入侵全球能源公司计算机网络
迈克菲公司公布了名为《Global Energy Cyberattacks:“Night Dragon”》(PDF)的报告,声称从2009年11月开始,西方石油、能源和天然气公司遭到了秘密协调的有针对性的网络攻击,黑客利用社会工程、钓鱼手段和微软Windows漏洞、Microsoft Active Directory弱点和远程管理系统,窃取能源公司在运营、项目融资、油气开采和油田投标方面的敏感信息。
946 0
|
安全
瑞星发布2010企业安全报告 九成国内企业曾被入侵
3月10日,瑞星公司发布《2010中国企业安全报告》,对国内企业和单位所面临的安全风险进行了深入剖析和解读。报告指出,政府、军队、教育科研等机关单位已经成为黑客攻击的重要对象;2010年,高达90%的传统企业内网(仅计算与互联网连通的企业网络)曾被成功侵入;几乎百分之百的互联网公司都遇到过渗透测试、漏洞扫描、内网结构分析等安全事件,而有85%以上曾被黑客成功获取一定权限。
1219 0
|
安全 网络安全
工信部:黑客入侵等是网络安全防护工作的重点
工业和信息化部通信保障局相关负责人4日就《通信网络安全防护管理办法》有关问题接受记者采访时表示,网络攻击、网络病毒、黑客入侵、非法远程控制问题是通信网络安全防护工作的重点。 该负责人说,通信网络安全防护工作是指为防止通信网络阻塞、中断、瘫痪或被非法控制,以及通信网络中传输、存储、处理的数据信息丢失、泄露或被篡改等而开展的工作。
1170 0
|
安全 网络安全 Memcache
全国首例!阿里安全技术协助警方打掉最新型DDoS网络攻击平台
近日,阿里巴巴安全部专案团队协助浙江景宁警方打掉国内首个从事memcached DDoS攻击的大型网络黑灰团伙。
2764 0