回复:转帖:PLC-导火线:工控PLC蠕虫的实现

yming

西门子1847工业学习平台

  • 帖子

    23200
  • 精华

    881
  • 被关注

    1254

论坛等级:至圣

注册时间:2004-03-06

钻石 钻石 如何晋级?

发布于 2016-09-05 22:22:56

25楼

展开查看
以下是引用analyst在2016-09-05 15:32:26的发言 >23楼

 现在还好大部分的PLC的不需要接入互联网,物理隔离很安全。

设备接入互联网似乎是一个发展趋势,网络安全真的应该考虑。

这个想法是错误的。

因为这种蠕虫是可以通过U盘感染的。哪个编程设备会不使用U盘?再说了,编程电脑不会不上网吧?难道你软件不更新?不需要下载各种硬件的SSP?

这种蠕虫病毒是去修改 dll (动态链接库),而现在WINDOWS 系统哪个软件不使用 dll ?

为啥微软一再建议用户更新到 WIN 10,是有一定原因的。


所以,即便目标系统并不连接互联网,只要编程电脑含有此类蠕虫病毒。它当然可以通过被修改过的编程软件去感染PLC。而且手法也很简单。就是在项目中不给你显示含有“病毒”的组织块OB、功能块、数据块而已。

反正 组织块OB,一定会执行的。


因此还是要在网络层面上做好防护。而一定要使用 通过西门子正规渠道获得的软件。不安装不明来源的软件。并且及时更新软件。尤其是Upd6之后,都是关于安全的。(电脑不上网,怎么更新呀?)

好在被感染的PLC并不能反向感染完好的编程电脑。一旦使用完好的编程软件,就看到那些不明的;被感染的OB了。




学而时习之,不亦说乎?温故而知新,不亦乐乎?
评论
编辑推荐: 关闭

请填写推广理由:

本版热门话题

SIMATIC S7-1200系列

共有15228条技术帖

相关推荐

热门标签

相关帖子推荐

guzhang

恭喜,你发布的帖子

评为精华帖!

快扫描右侧二维码晒一晒吧!

再发帖或跟帖交流2条,就能晋升VIP啦!开启更多专属权限!

  • 分享

  • 只看
    楼主

top
X 图片
您收到0封站内信:
×
×
信息提示
很抱歉!您所访问的页面不存在,或网址发生了变化,请稍后再试。