国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務(wù)!
黑客如何通過條形碼掃描儀定位
2020-07-01 12:15:53 【

網(wǎng)絡(luò)安全服務(wù)公司IOActive的研究人員周二表示,工業(yè)控制系統(tǒng)(ICS)可以通過條形碼掃描儀進行入侵。

黑客先前證明,可以通過工業(yè)條形碼掃描儀擊鍵遠程注入到與掃描儀相連的計算機中,這可能導(dǎo)致計算機受到損害。

IOActive研究人員還一直在研究工業(yè)條碼掃描器,他們的部分研究(他們在周二發(fā)布的博客文章中對此進行了描述)將重點放在機場行李處理系統(tǒng)使用的掃描器上。但是,專家警告說,可以以多種方式利用同一攻擊媒介,并且還可以針對其他部門。

研究的這一部分側(cè)重于SICK的產(chǎn)品,SICK是德國的工業(yè)自動化應(yīng)用傳感器供應(yīng)商,尤其是該公司的SICK CLV65X固定式條形碼掃描儀,該掃描儀通常部署在機場的自動行李處理系統(tǒng)中。

這些設(shè)備可以掃描“配置文件編程”條形碼,其中包括自定義CODE128條形碼。掃描這樣的條形碼可能會導(dǎo)致設(shè)備設(shè)置的更改,而這無需主機即可直接完成。

問題在于,此過程不涉及任何身份驗證機制,從而使攻擊者可以創(chuàng)建惡意條形碼,當(dāng)該條形碼被易受攻擊的掃描程序掃描時,會導(dǎo)致所連接的設(shè)備無法使用,或者更改其設(shè)置,以促進進一步的攻擊。

IOActive研究人員使用逆向工程找出了用于生成配置文件編程條形碼的邏輯,并確認它們與特定設(shè)備無關(guān)。

IOActive于2020年2月下旬將其調(diào)查結(jié)果報告給SICK,供應(yīng)商于5月31日發(fā)布了一份咨詢報告。

“與他的控制之下的能力提出了特殊的條碼到受影響的設(shè)備的攻擊者,并啟用‘輪廓編程’,能夠在沒有任何認證需要更改配置,” SICK在說咨詢。“這可能會影響可用性,完整性和機密性!

SICK已建議客戶禁用概要文件編程功能,該功能默認情況下處于啟用狀態(tài)。該公司的咨詢包含有關(guān)如何禁用此功能的詳細說明。




】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇網(wǎng)站遇到CC攻擊處理的方法 下一篇網(wǎng)站防御攻擊有幾種主流方法

立足首都,輻射全球,防御吧專注云防御及云計算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財務(wù)
備案專員
緊急電話:18610088800