2007年一次秘密的實驗證明,黑客可以通過一小段代碼摧毀電網設備。
愛達荷州國家實驗室設施中的控制室。照片:JIM MCAULEY /《紐約時報》 / REDUX
美國司法部近期公開了一份起訴文件,該起訴書指控俄羅斯軍事情報部GRU的六名計算機黑客(Sandworm)的全球網絡攻擊活動,從攻擊2018年的冬奧會到2016年烏克蘭電網的斷網事件。一名安全研究人員Mike Assante,在察看攻擊細節時,卻不經意的發現,其中一個攻擊電網的手段并非俄羅斯人發明的,而是美國政府發明的,并早在十幾年前就做了測試。
2007年3月的一個早晨,Mike Assante做為工控安全專家來到美國愛達荷州國家實驗室,在場的還有國土安全部、能源部的官員和全美國電力行業的高管、工程師和研究人員,這些人的任務是考量美國關鍵基礎設施的災難性威脅。
實驗室場地上擺放著,Assante和他的伙伴們為此花費30萬美元從某個油田購買了一臺發電機,重達27噸,并安裝了一個小型電網,包括61英里的傳輸線路和7個電力子站。這些工控安全專家準備使用一段140KB的代碼(還不如一張動態圖片大)把這張用于測試用的電網摧毀。
11點33分,一名安全專家從幾英里外的位置,通過互聯網上發動了惡意代碼攻擊,代碼只有30行,而攻擊目標–發電機卻和一輛公交車一樣的大小。
發電機先是開始顫抖,然后開始冒黑煙,最后發生爆炸。前后過程不到2分鐘。
攻擊原理
傳統柴油發電機有個名為保護繼電器的設備,如果電路異常就立刻斷開電路連接,同步后就恢復連接。攻擊者的基本思路是,打亂同步器和同步檢查繼電器的工作,令保護繼電器在發電機同步的情況上,但仍然選擇斷開連接,電路不同步時卻將電路合上,從而給發電機給來巨大的沖擊。這一過程不斷重復,最終造成摧毀性的破壞。
該項實驗的詳細過程被Mike Assante記錄在《沙蟲:網絡戰的新時代與捕捉克里姆林宮最危險的黑客》一書中。
https://www.amazon.com/Sandworm-Cyberwar-Kremlins-Dangerous-Hackers/dp/0525564632
來源:數世咨詢