辐射检测装置对网络攻击开放,研究员发现
Mingis关于Tech:塞拉,Siri和口袋妖怪,我!
密度旨在结束医院,无家可归者庇护所,咖啡店和其他地方的排队
数字商业银行获得监管批准
AI和机器人将“创造政治不稳定”,直到人类找到新的职业
美国将4亿美元的4亿美元进入下一代无线研究
Microsoft向Windows 10否定1B或胸围目标
Eternalrocks作者在媒体关注后扔进毛巾
调查显示,英国商业暴露在电子邮件传播的网络风险中
斯科姆说,批发纤维价格削减以使宽带用户受益
参议员对神奇宝贝GO的数据收集有隐私问题
5课程任何企业都可以从口袋妖怪上学习
ISP组上诉网络中立法院击败
沃尔玛工资与Apple支付:硬件时代决定了所有
IBM的云和数据分析随着整体收入幻灯片而增长
Allianz研究人员与汽车制造商在网络安全上使用
Apple,IBM和一切的数字转换
四个美国公司统治世界云基础设施
ONS数据科学校园与“公共良好”任务开放
缺乏技能防止数字转型,65%的决策者说
安装问题Snag Win10更新KB 3172985 Build 10586.494
在莫斯科进行移动:城市数字化俄罗斯方式
防病毒合并:Avast以13亿美元购买AVG
为什么Salesforce刚刚购买了这个前Facebook的CTO的启动
Satana Ransomware加密用户文件和主引导记录
攻击者启动使用DNSSEC放大的多向量DDOS攻击
机场集团使用基于云的软件来支持批发
带有3D XPoint的英特尔实验,因为它将SSD销用给测试人员
谷歌聘用Kifi团队将改进Google Spaces
建设亚马逊的1亿欧元Dublin Datacentre受环境规划的抨击
符合SLA,但最短的是“始终处于”备份和恢复需求之外
Wendy的黑客比想到和公开的信用卡数据更大
EUROPOL和巴西同意合作在网络犯罪
谷歌牛肉在Android中提出Linux内核防御
谷歌旨在培训200万个应用程序开发商在印度
从我的草坪上离开:联邦小组表示,网站可以禁止任何人
区块链经济在地平线上
纯存储用NVME驱动器启动FlashArray // x
Google Beefs Linux在Android中核对内核防御
下水道维修公司使用虚拟现实进行培训
Gemalto说,移动用户的期望是Sky High
丹麦银行集团首先提供与Dankort的移动支付
Microsoft提升了Visual Studio的节点开发
政府必须在Brexit后保持欧盟电信和宽带规则
爱德华斯诺登:封闭的公共云平台风险“丢弃”企业
更新:代码重用将超过120 D-Link设备模型暴露给黑客
海湾空气用戴尔EMC刷新存储和服务器农用硬件
微软如何扩展Office 365的好处
迎接OPPO,是世界上增长最快的智能手机品牌
挪威面包店得到了移动报告的味道
您的位置:首页 >科技 > 物联科技 >

辐射检测装置对网络攻击开放,研究员发现

2021-07-11 13:44:27 [来源]:

根据安全服务公司安全服务公司的主要安全顾问,Cyber​​攻击者可以在辐射检测装置中利用辐射检测装置的漏洞,因为安全服务公司的首席安全顾问。

Santamarta在题为核的演示文稿中透露了他在黑帽美国2017年研究的技术细节:打破辐射监测设备。

他说,在广泛部署的辐射监测设备(RDMS)中,用于监测核电站,海港,边界,甚至医院的辐射,可以利用避难所地利用劣势。

例如,攻击者可以伪造读数来模拟辐射泄漏,以欺骗权威机构订购不必要的疏散,或者通过向欺骗运营商发送正常读数来增加对核设施的攻击或涉及放射性物质的攻击的时间。

Ioactive还在研究和调查结果上发表了一份白皮书,其中包括在研究期间进行的测试的技术细节和所确定的漏洞。

Santamarta的研究专注于测试软件和硬件,固件逆向工程和射频(RF)分析,以发现来自多个供应商的辐射监测设备中的安全漏洞。

在一个示例中,通过反向工程在辐射监测门中使用的固件,他能够找到一个后门密码,可以将最高级别的权限授予攻击者。这意味着攻击者可以绕过身份验证过程并控制设备,以防止其触发警报。

“疏散失败,隐瞒持续攻击和隐形人在中间攻击只是我在研究中被标记的一些风险,”Santamarta说。

“能够正确准确地检测辐射水平是防止对那些或附近,核电站和其他关键设施的伤害,以及确保放射性物质不会跨越边界。”

根据Ioactive的说法,根据安全公司的负责任的披露政策,通知所有带弱势设备的供应商。

虽然对研究结果的初步反应很差,但由于某些供应商的最近通信已经表明了正在进行的工作来修补所确定的关键漏洞。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。