您当前的位置:北极星输配电网  > 智能用电 > 正文

物理安全抵不过“魔法攻击” 智能电表缺陷明显

北极星输配电网  来源:网易科技    2017/1/4 14:42:50  我要投稿  

北极星输配电网讯:据国外媒体报道,业内专家指出,黑客通过入侵智能电表,不仅可以进行消费欺诈,甚至会引发爆炸以及火灾等事故。

据统计,全世界智能电表安装量已经超过1亿部。但安全专家指出,这些智能电表并不安全。安全公司Vaultra的联合创始人Netrael Rubin指出,目前智能电表普遍缺乏安全性,黑客可以通过恶意代码切断家用电源,甚至会通过过载导致发生爆炸或者引发火灾。

Netrael Rubin指出,“我们需要对其进行改造,否则别人就会这样做。”

在德国汉堡举行的第33届Chaos Communications Congress上,Netrael Rubin称,如果一个黑客控制了你的智能电表,他就能够了解到“你什么时候用了多少电量。他可以了解家庭内是否有昂贵的电子产品。他可以进行关于电量使用的消费欺诈,他可以掌控你所有家用电器的电源。想象你醒来后,发现自己被一个并没有闯进家门的贼打劫了。“

“即便你没有智能设备连接智能电表,依旧存在安全风险。黑客还能够控制电表软件,使得仪表过载爆炸。“

Netrael Rubin指出,很多安全警告并不是假设。2009年,波多黎各大量智能电表被黑客攻击,导致大规模的计费错误。而在2015年,加拿大安大略省一处房子因为智能电表发生故障而引发火灾。

智能电表不安全的根源在于其所使用的协议过时,安装粗犷以及设计薄弱。Netrael Rubin表示,虽然智能电表物理安全性很强,但是很多产品使用的无线协议有问题。

为了与公司进行通信,很多智能电表使用了GSM等2G通信协议,这种协议具有众所周知的缺陷,譬如攻击者完全可以通过伪基站来实现与设备相连。在GSM通信协议中,设备需要接受基站的安全验证,但基站并不需要设备验证,因此黑客可以通过伪伪基站将自己的命令发送至设备。更为糟糕的是,同一个公司的智能电表往往会使用相同的硬件编码。Netrael Rubin指出,“如果攻击者获得了对一个智能电表的访问权,其也就可以访问相同公司的其他设备。“

而在家庭内部,同样由于过时的通信协议以及安装不到位而导致安全缺陷。目前,所有的智能电表都通过ZigBee通信协议与家庭智能设备进行通信。该协议问世于2003年,是一个主流的家用自动化通信协议,可以控制从电灯到空调等各种设备。但是,这种协议有多达15个标准,每个设备供应商可以根据自己的选择而采用。

Netrael Rubin称,设备供应商通常会根据自己的情况选择标准,也会忽略安全问题。譬如其采用的加密秘钥都是从短设备名称派生而成,而设备名称仅仅包含6个字符。而管理密码很简单,往往有一定的规律性,很容易猜出密码。更重要的是,为了降低功耗,很多产品软件会跳过安全检查。

Netrael Rubin警告称,“我们能够看到黑客攻击会急剧增加。但大多数公用事业组织并不会监控自己的网络。“

智能电表为我们带来了更多益处,让电力公司能够更有效地管理能源。欧盟的目标是到2020年将80%的电表更换为智能电表。

英国政府商业能源和工业战略部门的发言人说:“我们会在端到端智能计量系统中实施稳健安全控制,所有设备都必须由专家安全组织进行独立评估。”

相关阅读:

“智能电表就是在烧钱!”真有这事? 

原标题:智能电表很方便 专家称并不安全

分享到:
投稿联系:陈小姐  010-52898473  13693626116  新闻投稿咨询QQ: 1831213786
邮箱:chenchen#bjxmail.com(请将#换成@)
北极星输配电网声明:此资讯系转载自北极星电力网合作媒体或互联网其它网站,北极星输配电网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。
热点关注
国网配电物联网系列创新成果

国网配电物联网系列创新成果

以“诠释配电物联网架构体系,推动能源互联高质量发展”为主题的2019年(第三届)中国配电技术高峰论坛于2019年6月26-27日在北京国际会议中心隆重召开。本次高峰论坛由中国电力科学研究院有限公司、中国电力企业联合会科技开发服务中心联合主办,国网上海能源互联网研究院有限公司、电力

>>更多

新闻排行榜

今日

本周

本月

最新新闻

关闭

重播

关闭

重播