天创培训:您身边的信息安全培训专家!
开班计划
2019年9月CISP培训开班通知
主讲老师   张老师、王老师等
开课时间   2019年9月4日-9日
培训方式   实地/面授
授课天次   培训5天+考试半天
上课时间   09:00 -- 16:30
课程介绍 在线报名
行业动态您当前位置:首页 > 最新动态 > 行业动态

在这场黑客竞赛中,污水处理厂模型成为攻击目标

作者:天创培训  来源:px.tcnet.com.cn  更新时间:2016-11-02  关键词:黑客

在过去的一个月里,加州理工大学波莫纳分校的学生们制作了一个污水处理厂模型,并编写了 5000 多行的控制代码。然后,他们将它带到了华盛顿,参加一场黑客竞赛。上周五,它成了年轻黑客们的攻击目标。

当天,13 个黑客团队(每个团队三至四人,多数是大学生,包括少量安全研究员)展开了一场激烈的竞赛。要获得最高分数,他们需要回答刁钻的问题,解密文件,寻找图片或歌曲里的加密信息,并且攻破这个污水处理厂。

water-plant

此次竞赛由网络安全杂志《Passcode》主办,不过,各种挑战项目是 Uber 的安全研究员以及加州理工大学的学生设计的。在接受 Atlantic 网站采访中,Uber 的安全研究员 Alex Levinson 说,在设计挑战项目时,他考虑了安全人员面对的现实问题。为此,他可以制造了各种复杂的挑战,以考验黑客团队的技能。

污水处理厂模型是个特别的挑战。其中,来自卡耐基梅隆大学的三人团队取得了主导地位。在距离模型不远的地方,他们用笔记本电脑侵入了废水处理厂的控制系统。但是,他们并不知道下一步该做什么。“我已经完全控制了它,但是,我根本不知道要做什么。” 团队成员 Zach Wade 说。

hackers

在此过程中,Zach 把系统搞的一团糟。他删除了所有的用户账号,更改了管理员密码,然后,他找到了限制水温的控制文档,把最高温度的限定值改成了 1000 华氏度(等于 537 摄氏度)。“Zach 进去后,开始放火烧东西了,” 另一名团队成员 Matthew Savage 开玩笑说。

其实,这个团队的行为恰好反映了现实的网络攻击。黑客不一定有意攻入重要设施。或许,他们只是在扫描有漏洞的设备,碰巧闯入了某个关键设施。Levison 说,许多关键的基础设施仍然运行着过时的计算机系统,很容易成为黑客的攻击目标。

在污水处理厂挑战中,卡纳基梅隆大学的三人团队是唯一获得分数的人。但是,当竞赛结束的时候,他们并未获得第一名。来自弗吉尼亚大学的黑客团队从其它项目中得到了更多分数,最终赢得了这场竞赛。“我们下次一定要赢过他们,Zach!” 团队成员 de Boor 对同伴说。



推荐阅读

网站首页 |  关于天创 |  课程体系 |  最新动态 |  联系我们 |  网站地图 |  二维码
版权所有:江苏天创科技有限公司 苏ICP备16028135号-2
苏州总部地址:江苏省苏州市十梓街327号 电话:0512-65129087 传真:0512-65157410 邮编:215000
南京分公司地址:南京珠江路88号新世界中心A座 电话:025-84533276 传真:025-84533286 邮编:210000