[情報] FBI公布美國一處淨水廠被駭的原因
Windows 7、TeamViewer、共用密碼、沒防火牆四大安全缺陷,造成美國淨水廠遭駭
文/林妍溱 | 2021-02-12發表
上周美國一家淨水廠遭駭客遠端控制重要系統,差點造成危害水質。麻州政府於本周發布公告,指出釀禍原因在使用了Windows 7、TeamViewer,以及沒裝防火牆、共用密碼等不安全的環境及使用行為。
上周五早上,美國佛羅里達州位於奧德馬爾(Oldsmar)市的淨水處理廠,內部電腦軟體遭不明人士透過TeamViewer連線存取,企圖將用於改善水質的氫氧化鈉濃度,從正常的
100 ppm調高到危險的11,100 ppm。雖然最後因為管理員發現而未釀成大禍,但也引發恐慌。
麻州政府在對公共給水業者的公告中,說明整起事件的肇禍癥結。佛州這家淨水廠將遠端桌面軟體TeamViewer,安裝在淨水廠管理員用來檢查系統狀態及問題排除(troubleshoot)的其中一臺電腦上。管理員使用的所有電腦都連上了系統監控和資料蒐集(SCADA,
Supervisory Control And Data Acquisition)系統,也都還在跑32-bit Windows 7作業系統。此外,所有電腦共享同一組遠端存取的密碼,且似乎也都直接連上網際網路,公司系統沒有任何防火牆防護。
同時間,ZDNet引述FBI本周發出的民間產業通知(Private Industry Notice,PIN),警告使用微軟已不支援的Windows 7、弱密碼及TeamViewer等桌面共享軟體有高風險,呼籲民間和聯邦政府機關檢查內部網路和存取政策。
FBI更指出TeamViewer讓攻擊者得以遠端控制受害電腦或植入惡意檔案,好比RAT。但是它比RAT風險更高,因為攻擊者合法使用TeamViewer,會降低終端用戶與管理員對異常活動的警覺性。
麻州政府建議公共給水業者嚴禁SCADA系統的遠端連線,特別是允許實際控管和操弄SCADA網路內的裝置,最好以單向式監控裝置來監控SCADA系統,也應安裝防火牆軟、硬體,防火牆不得和非授權來源連線。
其次,應將電腦、裝置的軟體及應用程式,包括SCADA/工控系統軟體升級到最新版本,確實安裝修補程式,其中應優先修補有已知漏洞的連網系統,以及處理網際網路資料的軟體,像是瀏覽器、瀏覽器外掛或文件讀取器等。最後,應啟用具強密碼的雙因素驗證,也最好以VPN等安全連線來遠端存取。
https://www.ithome.com.tw/news/142729
Win7是還好,可是沒有防火牆就....
TeamViewer自從被盜連過之後就改用Google遠端桌面了
--
作者 mindstack31 (mindmind) 看板 PC_Shopping 標題 Re: [情報] AMD Threadripper NDA解禁 時間 Thu Aug 10 21:33:16 2017 ───────────────────────────────────────
--
win7內建防火牆
Google遠端屌打
這四點 歡迎到各政府機關或是大學辦公室
應該都能找到不少驚喜
我曾經試過掃學校所有IP 有人直接把http server
對外不加密 他的個資全被看光 笑死
這不是系統問題 單純人蠢無藥醫
這是使用者太蠢吧
太猛了吧
終極警探4.0
我曾經TeamViewer在使用六位數隨機密碼的情況下
被外國陌生人登入成功 安全性很差
teamviewer XD
把安全弄好又沒加薪 反正能用就好
SCADA軟體因為大多數都不會買太新的版本,所以很多
業主都會要求要用win7這個算還好。但我就不懂為什
麼有的要求SCADA電腦也要能連外網,明明就沒有遠端
需求,把電腦分開不好嗎
淨水廠...是fallout vault淨水晶片嗎
那麼,有抓到駭客嗎?這濃度差這麼多會出人命的,
算謀殺了吧?
考慮到淨水廠影響規模,用恐攻規格處理都不為過吧
win7加tv根本怕爆 我之前tv沒開2fa有被外國人踹成功
過 後來換chrome遠端桌面就安定了
chrome遠端桌面的問題是速度慢
是想害死誰
很難死4.0的天然氣廠不就被駭進
TeamViewer變搶錢軟體就不用了 個人使用免費 但是用
多了就把你當非個人使用 沒斷連線休眠一週叫醒後直
接當使用160小時 真的好棒棒呢
原來google有遠端桌面
google遠端屌打TeamViewer...
39
[問卦] AnyDesk已經屌打TeamViewer了嗎?之前一說到電腦遠端連線 一堆人都推TeamViewer 給個ID跟密碼馬上連進去 堪稱是工具人必備神器 不過最近幾年25
[情報] 勒索軟體利用有漏洞的技嘉驅動程式關閉勒索軟體利用有漏洞的技嘉驅動程式關閉電腦防毒軟體 遭官方棄用的硬體驅動程式,因含有未修補漏洞,被駭客用來入侵Windows電腦並關閉防 毒軟體,以成功安裝勒索軟體,加密用戶檔案勒索金錢 文/林妍溱 | 2020-02-11發表 安全廠商發現勒索軟體攻擊手法再翻新,一個新種勒索軟體家族,可在電腦安裝合法的硬14
[情報] Ubiquiti雲端系統遭駭,籲用戶變更密碼Ubiquiti雲端系統遭駭,籲用戶變更密碼 提供UniFi系列網通產品業者Ubiquiti昨(11)日公告,其代管於一家雲端平臺上的系統 遭不明人士存取,因為不確定資料完全沒外洩,因而呼籲用戶儘速變更密碼。 Ubiquiti指出,由第三方雲端業者代管的數個IT系統遭未授權存取,目前沒有跡象顯示客5
Re: [問卦] AnyDesk已經屌打TeamViewer了嗎?各位用TV遠端的 記得把密碼設長一點 越長越好 我曾經在我沒動滑鼠的情況下 親眼看見我的指標開始動起來 嚇得我趕快關掉TV遠端6
[心得] 手機跟電腦互連 KDE Connect在手機和電腦間無線傳輸檔案、在電腦上看手機檔案、把手機當觸控板用、手機操控電腦播 放簡報、剪貼簿共用、控制音樂播放...等。 不只手機對電腦,還能手機對手機、電腦對電腦。 這個跨平台 (Linux/Windows/MacOS/Android/iOS) 的開源APP就是KDE Connect。3
[軟體] 使用 teamviewer 連上 Mac 相關問題如果透過 Windows 上的 Teamviewer 連上 Mac 1. 滑鼠上下相反問題該如何解決? Mac 端有安裝 scrolling reverse,在 Mac 端滑鼠操作如同 Windows 但透過 Teamviewer 去操作仍然是相反的狀態 2. 鍵盤輸入等,類似上面問題,使用 Win 配置的鍵盤1
Re: [問卦] 有推薦的VPN嗎?用vpn的話自己在家架就好 windows不用安裝任何軟體- 作者: KotoriCute (Lovelive!) 看板: PC_Shopping 標題: [情報] Ubiquiti雲端系統遭駭,籲用戶變更密碼 時間: Tue Jan 12 23:45:27 2021 Ubiquiti雲端系統遭駭,籲用戶變更密碼
20
[菜單] 25K 老電腦升級9800X3D19
[情報] 極客灣 Apple M4 Pro/Max評測18
[心得] 反推 COUGAR SPEEDER - 人體工學電競椅7
[情報] Sony WF-1000XM5耳機5878元/BE88U 9111元2
[心得] FUNTE電動升降桌選購建議7
[開箱] JONSBO喬思伯N3 NAS機殼5
Re: [心得] Windows 11 測試版4
[情報] Adobe 全家餐 個人/企業/教育版 特價中2
[菜單] 30K老電腦升級3
[菜單] 70K工作全白機1
[菜單] 50k魔物機1
[菜單] 45K內2K遊戲機1
[請益] 開模擬器 跟LOL需要的方向1
[菜單] 45K遊戲機不含OS1
[菜單] 55K魔物機不含OS3
[菜單] 50K遊戲機 可高