安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
黑客如何通过条形码扫描仪定位
2020-07-01 12:15:53 【

网络安全服务公司IOActive的研究人员周二表示,工业控制系统(ICS)可以通过条形码扫描仪进行入侵。

黑客先前证明,可以通过工业条形码扫描仪击键远程注入到与扫描仪相连的计算机中,这可能导致计算机受到损害。

IOActive研究人员还一直在研究工业条码扫描器,他们的部分研究(他们在周二发布的博客文章中对此进行了描述)将重点放在机场行李处理系统使用的扫描器上。但是,专家警告说,可以以多种方式利用同一攻击媒介,并且还可以针对其他部门。

研究的这一部分侧重于SICK的产品,SICK是德国的工业自动化应用传感器供应商,尤其是该公司的SICK CLV65X固定式条形码扫描仪,该扫描仪通常部署在机场的自动行李处理系统中。

这些设备可以扫描“配置文件编程”条形码,其中包括自定义CODE128条形码。扫描这样的条形码可能会导致设备设置的更改,而这无需主机即可直接完成。

问题在于,此过程不涉及任何身份验证机制,从而使攻击者可以创建恶意条形码,当该条形码被易受攻击的扫描程序扫描时,会导致所连接的设备无法使用,或者更改其设置,以促进进一步的攻击。

IOActive研究人员使用逆向工程找出了用于生成配置文件编程条形码的逻辑,并确认它们与特定设备无关。

IOActive于2020年2月下旬将其调查结果报告给SICK,供应商于5月31日发布了一份咨询报告。

“与他的控制之下的能力提出了特殊的条码到受影响的设备的攻击者,并启用‘轮廓编程’,能够在没有任何认证需要更改配置,” SICK在说咨询“这可能会影响可用性,完整性和机密性。”

SICK已建议客户禁用概要文件编程功能,该功能默认情况下处于启用状态。该公司的咨询包含有关如何禁用此功能的详细说明。




】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇网站遇到CC攻击处理的方法 下一篇网站防御攻击有几种主流方法

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800