美國底特律警方懷疑高科技竊賊黑進(jìn)當(dāng)?shù)匾患壹佑驼荆⒈I取600加侖(約2271升)汽油。
據(jù)媒體報(bào)告,在長達(dá)90分鐘的時(shí)間里,加油站員工無法關(guān)閉油泵。在此期間,有十輛汽車?yán)眠@個(gè)漏洞沒有付費(fèi)加了油。這名員工表示,當(dāng)時(shí)系統(tǒng)“沒有響應(yīng)”,但在報(bào)警之前,最終他還是設(shè)法通過“應(yīng)急工具包”關(guān)掉了油泵。
警方認(rèn)為,黑客使用了“遠(yuǎn)程設(shè)備”入侵了離底特律15分鐘車程的郊區(qū)一個(gè)加油站的油泵,從而實(shí)施盜竊。入侵時(shí)間大約在7月23日下午1點(diǎn)左右。
由于缺乏更多的技術(shù)細(xì)節(jié),計(jì)算機(jī)安全專家認(rèn)為,也有可能是油泵本身故障失靈。
但有一位給加油站做了十年的技術(shù)支持人員表示,黑客可能把油泵系統(tǒng)設(shè)置成診斷模式,所以在加油的時(shí)候是不會(huì)向銷售終端報(bào)告的。還有人認(rèn)為,黑客令系統(tǒng)進(jìn)入單機(jī)模式,即失去了通訊控制,每個(gè)油泵系統(tǒng)都可以設(shè)置成這個(gè)模式,類似于調(diào)試用的工程模式,所以不會(huì)與銷售終端連接。
在英美等發(fā)達(dá)國家,僅需一部手機(jī)即可輕松的遠(yuǎn)程控制油泵。安全技術(shù)人員則之前就演示過如何入侵加油系統(tǒng),趨勢科技早在3年前就警告,加油站使用的油泵監(jiān)控系統(tǒng)在物聯(lián)網(wǎng)搜索引擎上大量暴露,許多系統(tǒng)干脆沒有密碼保護(hù)。還有一些安全公司警告,利用加油站的軟件漏洞,可以偷油、改變價(jià)格和刪除審計(jì)日志。