当前位置:主页>资 讯>安全动态>

黑客攻击可使货船沉没!

近日,渗透测试专家Pen Test Partners已经强调称,黑客可能会通过操纵船体压力监测系统(HSMS)的加载数据,在船员不知情的状态下故意造成船上货物不平衡,来蓄意沉没散装货船。



 

由于船舶处于强烈的应变状态可能会导致船只破裂和沉没,其后果可能是灾难性的。

对此,高级合伙人Ken Munro解释称:

  可能的原因是,当船体压力监测系统首次开发时,还没有任何船只连接到互联网且允许远程访问的概念。因此,许多船体压力监测系统只是连接到船舶网络的PC。

黑客可能会中断正在进出监控系统的负载数据,而这些数据以前是通过卫星通讯单元或网络钓鱼电子邮件泄露的。

Munro表示,“一旦成功掌握了控制权,黑客就可以操纵货物装载,并关闭所有压力监控警报(该警报旨在警示船员任何不合规的压力)。因此,黑客就能在船员不知情的状态下造成船体失衡。”

2017年11月,该公司警告称,集装箱船配载计划存在被黑客入侵的风险。问题主要源于信息系统的安全性缺失,该信息系统主要用于从航线、港务局、码头以及船舶之间交换的电子信息中创建船舶装载和集装箱装载计划。通过该信息系统能够在24-48小时内完成装载和卸载的工作,而通过手动重新盘点船只可能需要花费几周的时间。

该公司的发言人表示,“更危险的是对船只本身的威胁。装载计划软件用于将较重的集装箱放在集装箱堆码的底部,并防止堆码出现超重的情况,这能够使重心保持在较低的位置来维持船只上的货物平衡。”

  如果黑客操纵了装载计划,故意让船只失衡,那么会发生什么?如果黑客伪造数据,使装载起重机无意中将重的集装箱放在堆码顶部或一边又会发生什么呢?虽然一些平衡操作是自动的,但是传输泵可能无法应对这种来势迅猛、意想不到的失衡状况。所以,用不了多长时间就可能会危及你的性命,或因发生沉船事件而堵塞邻近的航道进入港口……

最后,该公司警告称,严禁使用U盘在终端和船舶之间传输数据,而安装有装载计划软件的计算机如果用于浏览电子邮件或网页,也会增加感染恶意软件的可能性。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

俄间谍组织 Turla 利用捆绑后门的 Flash 安

俄间谍组织 Turla 利用捆绑后门的 Flash 安装程序针对东欧各国使馆展开攻击活动

ESET 安全团队发现由国家资助的俄罗斯网络间谍组织 Turla 为其网络军械库增添了一款新...[详细]

黑莓手机官网感染 Coinhive 虚拟货币挖矿脚

黑莓手机官网感染 Coinhive 虚拟货币挖矿脚本

外媒 1 月 9 日消息, 一位绰号为 “ Rundvleeskroket ” 的 Reddit 用户于 6 日声称...[详细]

基于 Python 的僵尸网络将 Linux 机器变成

基于 Python 的僵尸网络将 Linux 机器变成挖矿机器人

F5 Networks 的安全研究人员发现了一个新的 Linux 加密僵尸网络,并将其命名为"PyCryp...[详细]

网络安全厂商McAfee:黑客已经盯上韩国平昌

网络安全厂商McAfee:黑客已经盯上韩国平昌冬奥会

据外媒报道,英特尔旗下网络安全公司迈克菲(McAfee)透露,有黑客试图攻击韩国平昌冬奥...[详细]

黑客攻击可使货船沉没!

黑客攻击可使货船沉没!

近日,渗透测试专家Pen Test Partners已经强调称,黑客可能会通过操纵船体压力监测系...[详细]

返回首页 返回顶部