对菲尼克斯ProConOs认证缺陷的一个全球统计报告(Phoenix Contact Software ProConOs Authentication...
概述 在1月13日,ICS-CERT通报了菲尼克斯ProConOS和MULTIPROG存在认证漏洞,该缺陷可以导致攻击者在接入网络的情况下远程改变PLC内部的梯形图逻辑,缺陷的详细通报可以参阅(ICSA-15-013-03)。 关于缺陷的一些问题 ProConOS是德国科维公司(KW-Software GmbH)开发的用于PLC的实时操作系统,在菲尼克斯(PHOENIX...
View Article对欧姆龙设备的一次全球统计报告(Omron fins protocol Global Census Report)
概述 欧姆龙是来自日本的知名电子和自控设备制造商,其中小型PLC在国内市场有较高的市场占有量,有CJ、CM等系列,PLC可以支持Fins,Host link等协议进行通信。 关于扫描识别 支持以太网的欧姆龙PLC CPU、以太网通信模块根据型号的不同,一般都会支持fins协议,一些模块也会支持EtherNet/IP协议,Omron...
View Article对GE PLC(美国通用电气产品)的一次全球统计报告(General Electric GE SRTP protocol Global Census...
概述 GE PLC来自全球领先的美国通用电气公司,GE PLC控制器从小型到大型有多个系列,如小型的VersaMax系列,中小型的90-30系列、90-70系列,中大型的RX3i、RX7i系列等。 关于扫描识别 支持以太网接口的GE各系列PLC,如VersaMax,RX系列的PLC均会支持GE SRTP协议(厂商私有协议),一些型号也会支持Modbus协议,PLC可以通过GE...
View Article大华监控设备(DVR/DVS)全球暴露数量近百万、全球66万设备存在弱口令/对浙江大华技术安防监控设备的全网统计报告
概述 2月27日,因为江苏省公安厅的通报文件在网上公开引而发了海康威视黑天鹅事件,这也将长期一来的弱口令问题和去年的远程代码执行问题再次炒热了。而同样也为安防行业龙头的大华设备的弱口令态势是个什么样?下面将会回答你。 关于扫描识别 大华的大量监控设备(包括大量别的厂商OEM自大华的设备)DVR/DVS/NVR/IP...
View Article来自Kcon 2015的会议总结(Exploit PLC on the internet)
关于Kcon 2015 Exploit PLC on the internet是Kcon 2015的最后一个议题,其实我最终想阐述的问题是用户直接将PLC接入到互联网是非常危险的,针对私有协议的探测可以有效的发现连接到互联网的工控设备,并且这些设备是可以直接通过软件进行远程管理与配置的,当然通过对协议的了解也可以轻松的帮助我们构建Fuzz测试工具,并对设备的功能进行测试。 关于Kcon...
View Article使用FINS协议攻击欧姆龙(Omron)PLC的物理(I/O)输出
提到对PLC的攻击往往除了PLC设备本身存在的缺陷和漏洞外,要实现对PLC内运行的逻辑在特定环境下达到特定的攻击演示效果,往往可以使用PLC支持的一些内部功能实现,这些功能可以通过PLC支持的通信协议完成构造并实现远程利用。 在今年的Kcon会场外设置的工控Hack的环节,我当时便设计了3种针对西门子S7-300...
View Article使用Wireshark分析工控协议
在工控系统中通信协议存在众多标准,也存在众多私有协议,如果你有过使用组态软件的经历,你便会发现,在第一步连接设备时除连接设备的方式有以太网/串行等方式外,各家基本上都存在自己的私有通信协议。 上图为,某SCADA软件驱动配置界面...
View Article工控安全标准发展现状与思考
本文由灯塔实验室原创,转载请注明出处。 1. 国际工控安全标准发展 1.1 国际工控安全标准 目前在国际上,工业控制系网络安全标准的研究制定工作主要由IEC/TC 65(工业过程测量、控制和自动化)下的网络和系统信息安全WG10和国际自动化协会(ISA 99)委员会组成的联合工作组负责,该工作组目前主要制定了IEC...
View Article浅谈一次针对公网PLC恶意操作行为的简单分析
本文由灯塔实验室原创,转载请注明出处。 说到本文的起因是源于我们部署在公网的一个针对西门子PLC S7协议(S7-300/S7-400)的仿真程序上(项目地址),收到了来自互联网的恶意修改,写入,删除,停止等控制PLC关键运行状态的协议控制指令。这使我们意识到,这些安全威胁针对真实的PLC也是切实存在的,暴露在公网的PLC会受到针对性的测试,并且这些攻击均可能是通过tor匿名网络进行的。...
View Article对西门子PLC CPU运行状态的一次全球监测统计
本文由灯塔实验室原创,转载请注明出处。 关于西门子PLC的CPU运行状态 我们曾在上周的文章中提到过,根据部署的工控协议仿真蜜罐的数据显示,暴露在公网的PLC可能会受到来自互联网的恶意控制,并列举了在公网的西门子S7系列PLC,10%的PLC...
View Article工控安全与国家安全
一部灵感来自于“震网Stuxnet”病毒事件的电影《骇客交锋》(原名“黑帽 Blackhat”),引发了人们对基础设施攻击的无限想象。电影由王力宏和汤唯主演,邀请了专业人士作为顾问,其中包括明星黑客Kevin Poulsen。他常使用马甲“Dark Dante(黑暗但丁)”作案,被称为史上五大著名黑客之一,后来从良为Wired...
View ArticleMoxa Nport串口服务器漏洞全球统计报告(Moxa Nport Vulnerability Global Census Report)
ICS-ALERT-16-099-01 ICS-CERT在4月8日发布了ICS-ALERT-16-099-01,报告中指出了 Moxa NPort model 6110, firmware Version 1.13, Moxa NPort model 5110, firmware Version 2.5, Moxa NPort models 5130 and 5150, firmware...
View Article工控安全技术联盟·技术沙龙(第二期)
工控安全技术联盟致力于打造平等、开放的工控安全技术分享交流平台。灯塔实验室作为工控安全技术联盟下的公益组织,专注于工控安全技术研究与分享,同时为业内提供技术指导及行业咨询服务。 此次沙龙主题为“传统安全技术面对网络空间中的工控系统”,讨论话题将涉及工控系统的入侵手段及防御方式、网络边界防御问题、针对工控安全的威胁情报分析以及软件设备漏洞挖掘技术等相关话题。...
View Article产业发展新势能:读《工业控制系统信息安全防护指南》的管窥之见
自从2011年9月《关于加强工业控制系统信息安全管理的通知》(工信部协[2011]451号)文件发布之后,国内各行各业对工业控制系统信息安全的认识都达到了一个新的高度,电力、石化、制造、烟草等多个行业,陆续制定了相应的指导性文件,来指导相应行业安全检查与整改活动。451号文填补了国内工业控制系统信息安全的政策空白,由此拉开了行业发展的帷幕。...
View Article