美國加油站油槽讀取器的漏洞
關鍵基礎設施的安全性常被忽視,直至發生入侵為止。最近的報告顯示,據稱與伊朗有關的駭客已經入侵美國加油站的自動油槽量測(ATG)系統。此入侵凸顯了監控油量並管理燃料輸送的基礎設施中的一個關鍵漏洞,暴露了基本網路衛生的系統性失誤。
入侵的性質
根據報告,攻擊者利用了那些被留在線上且完全沒有密碼保護的ATG。這並不是一個新漏洞;網路安全研究者已經警告面向網際網路的ATG長達十年。2015年,安全公司Trend Micro Trend Micro進行了一項實驗,他們將模擬的ATG系統放置線上以創建蜜罐,這立即吸引了親伊朗團體。
此外,Sky News在2021021年的報告中引用伊斯蘭革命衛隊(IRGC)內部文件,特別指出ATG是加油站進行破壞性網路攻擊的潛在目標。儘管有這些警告,許多這些系統仍然暴露於相同的基本缺陷:缺乏身份驗證和密碼保護。
ATG操縱的潛在影響
與這些ATG相關的風險不僅僅是理論上的。操縱這些系統可能導致幾個關鍵失誤:
- 錯誤的體積指示: 如果駭客能夠操縱回報的油量,可能導致對儲存資源的錯誤評估,從而在燃料輸送中造成物流失誤。
- 油槽洩漏: 人們擔心系統的操縱可能導致實體油槽洩漏,產生環境危害和安全風險。
反論與地緣政治背景
儘管安全入侵被報告為重大威脅,但一些觀察者認為其影響有限。一些人建議,卡車司機用來測量油槽的實體棒類比提供了一個穩固的備援機制,確保無論數位入侵如何,油量仍能保持準確。
然而,這些攻擊周圍的地緣政治緊張局勢因政治氣候而變得更加複雜。一些批評者認為,這些報告被政府放大,以正當化進一步的敵對行為或製造外國侵略的敘事。
"美國人最愛看到新聞畫面中排隊加油的汽車,政府會將此作為入侵伊朗的理由。"
無論政治框架如何,技術現實仍然存在:關鍵基礎設施組件,如工業控制系統(ICS)和ATG,經常暴露於國家資助行為者可以輕易利用的相同基本安全缺陷。美國加油站油槽讀取器的入侵提醒我們,基本的安全做法——例如將面向網際網路的系統從公共網路移除並實施強身份驗證——對國家安全至關重要。