工控裝置本身的漏洞有什麼價值?

時間 2021-06-06 10:03:50

1樓:五天

並不是更關注上位機和網路方面,而是上位機和網路的漏洞更容易被利用。

想要利用工控裝置的漏洞需要先進入工控網路環境下,要麼通過上位機的漏洞進入網路,要麼是社工或擺渡進來。但一旦進來後,想要偷偷摸摸的搞破壞,還是需要裡面工控裝置的漏洞。

2樓:

工業控制協議更關注的是高效而不是網路安全,所以如果網路是通的,那我知道的幾種常見的協議幾乎是毫無招架之力,四面透風,想幹嘛就幹嘛。比如:你可以給通過輸出訊號發出控制指令開關閥門,電路。

還有一些系統是設定有安全保護邏輯的,想像一下,乙個本應起作用的安全保護邏輯被你解除,然後你傳送控制指令讓裝置超限制能力工作,至少損壞這個裝置的目的是可以達到的。這個算不算「典型」應用場景?

一般情況下工業控制系統的控制網路都會通過硬體裝置比如:防火牆或閘道器,網閘等實現隔離,甚至根本就不連線到外部網路,理論上來說不太可能透過網路直接攻擊。能夠接觸物理網路和上位機的,通過技術手段你也防不住:)

什麼才是「價值」的本身。?

Jonjojo 有意義的東西,等量可用錢交換的量的數值,叫做價值。比如說,猶太人的智慧型。你要乙個猶太老師從小帶著你學,其價值為10。你買了一本書 猶太人的智慧型大全 價值就可能比老師的10低一些,雖然內容和終點可能是一樣的,但是不同形式的成本,和讓人接收的效率不同需要付出的錢也不同。由此可以看出,...

馬海飛的質量場理論有什麼漏洞?

徐凱峰 就對這個部落格文章來說,馬海飛對愛因斯坦相對論理解是錯的,馬海飛此文基於的 物理理解 恰恰是愛因斯坦相對論發布之前的伽利略變換遇到的 幾何問題 而實際上,在粒子物理等多個學科,在實驗層面,都已經觀察到了確切的 洛倫茲收縮 並非馬海飛所稱,這只是乙個 視覺效果 而且,馬海飛這種 表面理解相對論...

《白夜追兇》有什麼邏輯上的漏洞,或者拍攝時的穿幫?

jing xxx 劇集很精彩,但最大的邏輯漏洞是 這種滅門案,還全部涉及體制內相關的人員,不驚動公安部甚至國安部門介入幾乎是不可能的,因此採用如此激烈的手段就不合常理了。這可能也是2無法過審的原因吧,最後的邏輯演繹下來發現所謂的高層大boss是個 弱智 就尷尬了。 想瘦好難真的難 我覺得這應該是道具...