网络病毒战争【记录】


关于震网病毒,stuxnet的演讲
演讲人指出stuxnet是美国和以色列针对伊朗的纳坦兹铀浓缩厂的离心器设备的攻击
     攻击手段window病毒注入器,Ralph Langner 指出,stuxnet就像一个不喜欢起司的大白鼠,对于其他的东西并不会产生攻击,是一种定向攻击手段,采用的代码更类似一种旧式的汇编,通过一些分析手段,从系统调用函数开始,从定时器和数据结构入手,经过反编译,他们发现中间包含着两个数字弹头,其中有个敏感数据是164,一个小的数字弹头是选择一个层,加速旋转转子,然后让它的速度慢下来,另外一个大的选择6个层,并操控阀门。更有趣的东西是,代码的另外一个手段,它会拦截从传感器传来的数据,例如压力传感器,并且提供合法的代码,是离心器即使在被攻击的时候也能正常运行,从中参杂一些假数据,导致离心器爆炸。就好像好莱坞里的电影那样,在偷盗前会在监控摄像头那放置其他录好的视频,这段代码的作用当然不是要愚弄操控室里的工程人员,它的目的是要绕过数字安全系统。
      Ralph Langner指出,最重要的威胁是,this attack is generic ,经过一定的改动,它几乎可以针对其他设备,这中威胁才是最让人害怕,we have to face the consequence.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值