如何防止对建筑系统的网络威胁_当前头条
清一色财经 2023-05-22 22:32:14

网络威胁越来越大,企业正在为网络漏洞付出更高的代价。这也正描述了我们正在处理的问题,尤其是当涉及到组成现代智能建筑的物联网(IoT)和运营技术(OT)设备时。

如今,这种程度的不安全几乎是不可想象的,因为网络威胁越来越大,企业正在为网络漏洞付出更高的代价。然而,这描述了我们正在处理的问题,尤其是当涉及到组成现代智能建筑的物联网(IoT)和运营技术(OT)设备时。


(相关资料图)

楼宇自动化系统(BAS)擅长自动化和管理照明、暖通空调、访问控制和其他系统。其是集成且高效的。大多数都是为可靠而设计的。但其普遍缺乏的是强大的网络安全。这些系统通常具有低于标准的网络安全控制和大量易受攻击的IoT和OT设备。例如,这些设备通常有默认密码或根本没有密码、过时的固件、未修补的漏洞,且大多数都没有进行盘点、审计或定期监控。因此,构成典型BAS的无数IoT和OT设备极易受到攻击,通常无法解释,而且外部人员也易访问。

这些安全缺陷使智能建筑很容易成为黑客攻击的目标。越来越多的网络犯罪分子甚至民族国家行为者现在正在利用未受保护的系统来构建“僵尸网络”,并建立持久的后门,他们可以使用这些后门随意重新进入BAS,以及深入建筑物网络内部或渗透其企业租户的IT系统。

设施管理人员需要意识到,对建筑系统的网络攻击并非遥远或不太可能的威胁。这些攻击已经经常发生了。事实上,阅读本文的任何设施管理人员都可能在其BAS中嵌入了多个恶意软件系列。这些恶意软件感染可能会破坏有价值的设备,增加建筑物的能源使用,并使其运营以及租户面临数据盗窃、勒索软件、拒绝服务和间谍活动等风险。

BAS是如何被入侵的?

BAS本质上是一个大型IoT和OT网络,分布在多个系统(暖通空调、照明、电气、安全等)中,其中可以包含成百上千个单独的“智能”设备。

就像PC等传统计算机一样,这些智能设备运行在带有各种软件应用的运行系统上,并被设计成可以连接到互联网,这意味着它们也可能成为黑客的目标。然而,与传统计算机相比,IoT和OT设备的网络安全性极差,因为它们甚至缺乏在PC中一些最基本的安全控制,例如反恶意软件、强大的访问控制和本地防火墙。它们还因使用默认密码、存在未修补的漏洞以及太容易访问而臭名昭著,因为大多数都默认启用多种连接功能,例如WiFi、蓝牙、以太网和大量通信协议和服务。

攻击者可以通过多种方式破解BAS。一种常见的方法是在互联网上扫描开放的设备端口,例如Telnet、HTTP、HTTPS、FTP和SSH等,这可以让黑客像合法用户一样简单地登录到这些智能设备。由于50%的IoT和OT设备仍然使用默认密码,因此这种攻击非常容易。黑客还使用“蠕虫”恶意软件,其可以自动扫描互联网上易受攻击的设备,输入默认密码,然后立即自我复制并传播到同一网络上的其他设备。这就是Mirai僵尸网络能够感染数百万物联网设备的原因,包括建筑安全摄像头。

黑客寻找易受攻击的BAS设备的另一种方法是通过Shodan搜索引擎。Shodan允许任何人搜索特定类型的暴露智能设备,以及特定设备版本(具有未修补的漏洞)和地理区域。

黑客还会使用网络钓鱼邮件,针对楼宇管理人员、企业设施团队、维护人员和单个BAS供应商,窃取BAS内关键系统或设备、远程访问服务(或供应商管理门户)或楼宇管理终端的登录凭证。

具有物理访问权限的内部人员也可以相当容易地感染、破坏或重新编程这些设备。只需简单地按下设备的物理重置按钮即可将其强制恢复为出厂默认设置,这将清除所有安全补丁或加固,并使设备更容易受到攻击。

僵尸网络攻击

建筑系统最常见的网络威胁是“僵尸网络”恶意软件。僵尸网络本质上是僵尸设备网络,黑客在用一种特殊类型的恶意软件感染这些设备后获得了一定程度的控制。

僵尸网络过去主要针对计算机系统,但随着物联网和OT技术的激增,它们已成为黑客更容易和更有利可图的目标。

在大多数情况下,僵尸网络会劫持IoT或OT设备,以便黑客可以执行耗电量大的任务,例如对网站发起分布式拒绝服务(DDoS)攻击,或对企业进行“凭据填充”密码攻击。

至少,BAS中的僵尸网络感染会减慢并破坏这些昂贵的设备,从而导致性能下降、不可预测性、“漏洞”和设备寿命显著缩短。然而,建筑系统内的大型僵尸网络也会像吸血鬼一样运作,吸取关键资源并使用额外的能源,从而降低建筑的运营效率并增加成本。

多管齐下的攻击是另一种风险,因为僵尸网络恶意软件本质上是网络上的一扇敞开的门,黑客可以使用其来导入其他类型的恶意软件,如勒索软件,这些恶意软件可能会进一步破坏大楼的系统。此外,网络犯罪分子通常会创建僵尸网络以将其出租给其他黑客组织。因此,多组黑客,每组都有不同的动机,可能会访问BAS设备,这会增加造成代价更高的损坏的风险。

加密劫持

僵尸网络恶意软件的更专门用途是非法加密货币挖掘。这种攻击被称为“加密劫持”,类似于其他僵尸网络感染,但有一个重要区别。

加密劫持是一种非常耗电的操作,甚至比传统的僵尸网络还要耗电,这意味着加密劫持恶意软件会从受感染的建筑系统中消耗更多的处理能力和本地资源,并为此消耗大量电力。非法加密劫持肯定会增加建筑物的整体能源使用量,因为一笔比特币交易需要1,449千瓦时才能完成,相当于美国普通家庭大约50天的用电量。然而,除了设施的能源成本较高外,BAS中的加密劫持攻击还会造成建筑物关键系统出现物理功能障碍和过热的风险,这可能导致严重故障。

由于BAS管理着重要的功能,例如建筑物访问控制、安全监控、火警/灭火、暖通空调等,其不能承受失败。但是,如果IoT和OT组件感染了加密劫持恶意软件,这些设备很可能会表现不佳,以至于变得不可靠。它们可能会完全失效,从而导致物理中断和安全风险。这就是为什么一栋大楼的安全系统会在没有任何警告的情况下突然失效。或者灭火系统如何在需要的时候失灵。

后门

黑客还利用建筑系统对企业IT网络进行秘密攻击。

通过渗透基本上不受监控的BAS,黑客可以在这些系统中建立大本营,而不会被发现。然后,他们可以使用这个安全的有利位置来“嗅探”本地网络流量,并寻找与受感染的物联网或OT设备共享网络连接的易受攻击的设备。通过这种方式,黑客可以逐渐爬上网络。

很少有企业能够监控此类攻击,因此当其发生时,企业完全措手不及。建筑系统不受监控的特性也使企业更难在检测到威胁后完全消除威胁。即使黑客被从IT网络中引导出来,也可以在BAS中站稳脚跟,并在未来利用其对企业网络发起额外的攻击。这使得黑客能够实现长期的持久性,并使企业更难保护其网络。

如何防止对建筑系统的攻击

虽然建筑系统容易受到黑客攻击,但好在是可以得到保护,而无需复杂的流程或昂贵的安全团队。

大多数针对建筑系统设备的攻击都是利用基本的安全故障,例如默认密码和未修补的漏洞。因此,通过简单地更改设备密码和更新固件,设施管理人员将大大降低其整体风险。

进一步加强这些设备的其他措施包括:禁用远程服务、关闭不必要的连接功能,并检查有效的“证书”,以确保设备与网络的连接经过身份验证和加密。设施管理人员还应考虑定期重启BAS设备,因为这个简单的步骤将清除系统中许多类型的恶意软件。

然而,由于BAS的规模庞大,可能包含数百至数千个智能设备,从复杂的物联网设备到工业级OT系统,大型设施的安全将面临更大的挑战。手动保护这些大型系统可能很困难,且需要耗费大量人力,因此设施管理人员应考虑投资自动化解决方案。

归根结底,保护BAS免受恶意攻击的唯一方法是了解所有这些设备的位置、它们是什么以及它们处于什么状态。所有BAS组件的完整清单以及安全更新、加固和定期监控都是至关重要的。

如何防止对建筑系统的网络威胁_当前头条

2023-05-22 22:32:14

今头条!网阔信息拟将丽江网阔15%的股权以31.5万的价格转让给丽江交通运输集团有限公司

2023-05-22 22:00:24

当前视点!怎么保存蔬菜会长期新鲜 蔬菜保存技巧

2023-05-22 20:56:51

焦点播报:帕金森病的前期症状是什么 帕金森病前期有三个症状

2023-05-22 20:04:30

俄乌局势进展:俄称援乌战机引担忧 “瓦格纳集团”将退出乌东前线-环球新动态

2023-05-22 19:09:23

全球热消息:服务新就业形态劳动者近200人次,广州工会法律服务进企业

2023-05-22 18:46:53

*ST辅仁将终止上市!5月30日进入退市整理期-环球实时

2023-05-22 17:52:15

我登上了世界第一高桥丨到“天空之桥”感受“夜宿星空下,晨起彩云间”|世界简讯

2023-05-22 17:35:19

世界快消息!成都大运会开幕式可以购买门票观看吗?

2023-05-22 16:55:20

女篮队长杨力维跟WNBA的洛杉矶火花女篮解约了|全球新要闻

2023-05-22 16:33:16

全球最新:3月2日特雷莱尔斯加入首发五人组 助国王队战胜雷霆队

2023-05-22 16:00:10

在玩中学、学中玩,政通幼儿园萌娃探索“泡泡”

2023-05-22 15:30:36

我国加快推进节粮减损 耕好“无形良田”

2023-05-22 14:41:07

《叶问5》戛纳官宣,“与功夫片说再见”的甄子丹要怎么拍|今日报

2023-05-22 13:55:18

容大感光:PCB光刻胶全部原材料来自境内采购;显示用及半导体光刻胶有部分原材料来自境外-热门看点

2023-05-22 13:06:15

欧豪佬狂喜!蔚来ET5旅行版最新实车图曝光:国内卖30多万买不?|环球观察

2023-05-22 12:37:13

世界快资讯:排卵后乳头触痛是怀孕_乳头痒是怀孕吗

2023-05-22 12:04:08

老工伤退休人员的待遇是怎么规定的 世界关注

2023-05-22 11:24:56

拼多多如何下载商品讲解视频?弹幕怎么关?

2023-05-22 11:07:07

每日焦点!创新药板块震荡走高 吉贝尔大涨10%

2023-05-22 10:49:13

【世界热闻】元气骑士黄戒指什么用

2023-05-22 10:23:03

富士康宣布自2000年第一季度以来的最低季度利润|环球微头条

2023-05-22 09:52:59

欣锐科技(300745)5月19日主力资金净卖出2061.14万元-最资讯

2023-05-22 09:09:56

芦荟正确养殖方法_芦荟怎么养殖

2023-05-22 08:58:04

宁波这项关爱行动 汪顺担任形象大使

2023-05-22 08:02:36

天天观焦点:看了会看了会湿的床上漫画_看了会湿的床上小说

2023-05-22 07:00:26

全球时讯:罗斯人_关于罗斯人介绍

2023-05-22 05:36:48

周星驰演的西游记叫什么名字 全球热点

2023-05-22 02:58:45

传祺E9上市,提供3款车型,插混技术加持剑指高端MPV

2023-05-21 23:14:47

毕业于清华北大的明星,吴奇隆出人意料,最后一位迟到还被录取!

2023-05-21 22:03:40

每日速看!乡贤看镇江|陈太龙:发挥好乡贤文化促进会的桥梁纽带作用,激发更多游子报效桑梓的热情

2023-05-21 20:38:17

环球观察:新华全媒+丨黑眼睛乐队:用音乐寻找光明

2023-05-21 19:54:32

鞋柜尺寸一般是多少 鞋柜尺寸一般是多少合适

2023-05-21 18:36:24

环球速看:北京顺义樱桃谷将进入最佳采摘期 3条樱桃采摘度假线路推出

2023-05-21 17:17:28

东京奥运会乒乓球女队3个名额一直难产

2023-05-21 16:14:39

简讯:2023网络安全行业现状与未来前景分析

2023-05-21 15:23:58

黄焖鸡米饭怎么做? 当前关注

2023-05-21 14:27:40

合并单元格怎么拉序号视频 合并单元格怎么拉序号-环球焦点

2023-05-21 13:03:55

焦点速讯:西部霸主状态火热,湖人需警惕

2023-05-21 12:04:19

天天关注:紧急避孕药什么时候吃效果最好_紧急避孕药什么时候吃最有效

2023-05-21 11:09:25

寻声·小满|花无尽夏,小得盈满 世界消息

2023-05-21 10:07:22

杰迪麒麟750首秀赛道_全球头条

2023-05-21 08:55:51

桂花几月开花季节_桂花几月开花

2023-05-21 08:10:27

每日动态!张荣桥

2023-05-21 06:50:48

imazing怎么破解(求IMazing for Mac 破解版)

2023-05-21 05:09:38

如何进入加密qq空间

2023-05-21 02:15:38

梅森:凯恩未来去哪儿现在都是猜测,热刺已丧失争欧战主动权

2023-05-20 23:21:13

环球报道:民政局上班的时间简介介绍信_民政局上班的时间简介介绍

2023-05-20 22:02:46

2023—2024年黄河流域“清废行动”启动

2023-05-20 20:59:01

2023年5月20日福建省氢氟酸价格最新行情预测

2023-05-20 19:42:53

本周股价下跌,仍然获得北向资金买入的品种

2023-05-20 18:54:59

热点在线丨四叶草英文怎么读(草英文怎么读)

2023-05-20 17:21:57

2023年全国技巧锦标赛落幕|今日精选

2023-05-20 16:14:35

债务上限谈判无果而终 谈判代表拟周六再次会面 全球时讯

2023-05-20 15:06:28

1983年出生属猪人2024年全年运势 生肖猪龙年每月运势_环球快报

2023-05-20 14:31:20

pi调节器参数计算公式 pi调节器|全球信息

2023-05-20 13:12:42

环球最资讯丨中国德比!李梦韩旭球员通道谈笑风生,队友催梦姐训练韩旭喊:憋走

2023-05-20 11:57:04

天天快报!强化农村产业集群造血功能

2023-05-20 11:16:26

中国旅游日|在东极抚远开启初夏幸福旅程 世界报道

2023-05-20 10:22:09

中央气象台继续发布沙尘暴蓝色预警、大风蓝色预警|天天最资讯

2023-05-20 09:33:51

【世界快播报】拉肚子好了后能吃水果吗

2023-05-20 09:04:03

全球即时:魔兽校长_关于魔兽校长简述

2023-05-20 07:56:44

廊坊固安县固安镇卫生院4月28日接种第二针新冠疫苗公告_焦点滚动

2023-05-20 06:27:59

永新股份(002014):5月19日北向资金增持7.46万股

2023-05-20 05:14:09

平塘县气象台发布雷电黄色预警信号【Ⅲ/较重】【2023-05-20】 快报

2023-05-20 03:14:09

售罄率的计算与应用_售罄率是什么意思 怎么计算

2023-05-20 00:50:27

病例增多!戴口罩!戴口罩!|环球今日讯

2023-05-19 22:32:14

【世界快播报】打造专业展示平台!2023北京国际摩托车展览会在顺义新国展举办

2023-05-19 21:48:31

湖北高考2010年分数线_2010湖北高考分数线

2023-05-19 20:52:18

凌成兴调离国家烟草局后去哪里了_凌成兴|全球报道

2023-05-19 19:55:51

消息!西甲赛程调整:皇马两场变动,5月28日凌晨1点踢塞维利亚

2023-05-19 19:16:34

全球视讯!商场520鲜花遭大妈哄抢 场面一片狼藉网友吐槽没素质:商场回应

2023-05-19 18:37:53

通知!2023年4月CMA考试成绩已公布!

2023-05-19 17:56:37

智微智能:已推出智微智能SYS-6049C高密度计算边缘服务器

2023-05-19 17:30:16

长春金至尊今天的黄金价格是多少(2023年5月19日)

2023-05-19 17:03:27

消息!宝马1系奔驰a奥迪a3沃尔沃v40_沃尔沃v40和宝马1系怎么选

2023-05-19 16:12:17

2022四川甘孜州公路建设服务中心所属公路分局公路养护工体能测试结果及体检等公告|视焦点讯

2023-05-19 15:47:25

与丈夫吵架 女子心灰意冷已下江 多亏……

2023-05-19 15:29:11

瑞典汽车公司奥托立夫官网宣布 公司与蔚来汽车签署战略合作框架协议_世界热议

2023-05-19 14:52:49

越野网红戳伤妻子眼睛后自杀身亡,知情人:夫妻吵架引发悲剧|全球新动态

2023-05-19 14:15:20

最美时节广聚天下客!第31届广州国际旅游展今日开幕

2023-05-19 13:12:58

环球观速讯丨绿林幼教(873119):2022年归母净利3927.45万元,同比增长50.28%

2023-05-19 12:46:06

天天热资讯!天津23年中级经济师报名时间

2023-05-19 11:56:08

视讯!Vidda一次性发布三款投影仪,C1 Pro三色激光投影仪要做行业机皇

2023-05-19 11:41:14

天天时讯:福蓉科技不超6.4亿可转债获上交所通过 兴业证券建功

2023-05-19 11:09:40

美国又一个危机迫在眉睫!比2008年金融危机还严重?

2023-05-19 10:47:47

环球热门:好看的武侠剧排行榜202_好看的武侠剧

2023-05-19 10:01:12

每日动态!水泥产业积极落实错峰停产 未来市场回暖有赖基建及房地产需求释放

2023-05-19 09:58:59

已出6地!2023年福建教招复审/面试公告汇总!|快看

2023-05-19 09:17:38

黑糖姜茶能放多久 黑糖姜茶喝多久有效果 前沿资讯

2023-05-19 08:44:39

全球微资讯!光伏上游价格跌势不止 硅料硅片向下游让利

2023-05-19 07:49:23

天天视点!招商中证畜牧养殖ETF净值下跌1.70% 请保持关注

2023-05-19 06:44:21

世界微动态丨前置胎盘的定义和分类_前置胎盘分类

2023-05-19 06:03:36

新高教集团(02001.HK):5月18日南向资金减持10.6万股 当前速讯

2023-05-19 04:24:08

全球看热讯:国羽锁定苏迪曼杯小组赛头名

2023-05-19 01:16:37

社保只交养老保险可以吗?断缴有什么后果?

2023-05-18 23:03:42

lolping值高_lolping值高是什么原因 世界短讯

2023-05-18 22:00:46

明阳智能(601615.SH):电站销售的盈利需要缴纳所得税 每日速讯

2023-05-18 21:22:14

报道:光谷天使人培育资金发布 投资人可获百万元支持

2023-05-18 20:40:11

每日简讯:农业农村部部署小麦跨区机收及“三夏”机械化生产工作

2023-05-18 20:05:03