恭喜,你发布的帖子
发布于 2016-09-05 22:22:56
25楼
现在还好大部分的PLC的不需要接入互联网,物理隔离很安全。
设备接入互联网似乎是一个发展趋势,网络安全真的应该考虑。
这个想法是错误的。
因为这种蠕虫是可以通过U盘感染的。哪个编程设备会不使用U盘?再说了,编程电脑不会不上网吧?难道你软件不更新?不需要下载各种硬件的SSP?
这种蠕虫病毒是去修改 dll (动态链接库),而现在WINDOWS 系统哪个软件不使用 dll ?
为啥微软一再建议用户更新到 WIN 10,是有一定原因的。
所以,即便目标系统并不连接互联网,只要编程电脑含有此类蠕虫病毒。它当然可以通过被修改过的编程软件去感染PLC。而且手法也很简单。就是在项目中不给你显示含有“病毒”的组织块OB、功能块、数据块而已。
反正 组织块OB,一定会执行的。
因此还是要在网络层面上做好防护。而一定要使用 通过西门子正规渠道获得的软件。不安装不明来源的软件。并且及时更新软件。尤其是Upd6之后,都是关于安全的。(电脑不上网,怎么更新呀?)
好在被感染的PLC并不能反向感染完好的编程电脑。一旦使用完好的编程软件,就看到那些不明的;被感染的OB了。
请填写推广理由:
分享
只看
楼主