聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

研究人员在对德国某城市进行安全审计时发现,SWARCO 公司制造的红绿灯控制器中受一个严重漏洞影响,该城市的红绿灯可遭破坏。

SWARCO 是一家总部位于奥地利的公司,从事交通管理、交通安全、道路标记和智慧城市其它解决方案业务。该公司产品已应用于全球70多个国家。

德国公司 ProtecEM(为工业和嵌入式系统提供网络安全指南和解决方案)的研究人员发现,由于某调试开放端口的原因,SWARCO 公司的 CPU LS4000 红绿灯控制器易受攻击。

这个漏洞是 CVSS 评分为10分的 CVE-2020-12493,研究人员在2019年7月告知 SWARCO 公司,后者在今年4月份推出补丁。美国网络安全和基础设施安全局 (CISA) 和德国 VDE CERT 最近发布相关漏洞安全公告。

ProtectEM 公司的总经理 Peter Fröhlich 表示,该漏洞是受雇对德国的某个城市进行联网交通系统分析安全审计时发现的。受影响的SWARCO 控制器运行的是 BlackBerry 的 QNX 实时操作系统,旨在控制交叉路口的红绿灯。该系统的一个调试端口是开放的,可在无需密码的情况下授予网络访问权限,导致攻击者远程关闭或操纵受影响的控制器。

Fröhlich 指出,ProtectEM 公司并未发现证据表明这种类型的系统被暴露在互联网上,至少在案例城市中并未发现证据。攻击向量更可能涉及获取目标网络的物理访问权限,而这“从本质上来讲分布在整座城市”。

Fröhlich 表示,“在未修复的系统中,攻击者无需任何凭据,通过底层操作系统的已记录的已知功能获得对任何红绿灯控制器的无限 root 访问权限。该权限为调试而设置,它并非可遭利用的bug 或软件缺陷。系统部署在某配置中并不意味着该生产系统未对该访问端口中部署安全措施。该操作系统相关文档指出,在生产系统中需要关闭该调试选项。”

ProtectEM 公司向客户和 SWARCO 公司展示了自动化攻击如何利用该漏洞“同时禁用所有的红绿灯”,而解决这个问题需要物理访问所有受影响的控制器。这种场景可能牵涉“具有犯罪故意(如勒索)的有意、恶意攻击”。

该公司展示了攻击如何使控制器关闭所有的红绿灯、将它们完全变成红灯(使交通瘫痪)或者设置为黄灯闪烁状况。而使红绿灯完全变成绿灯在现实生活中可导致最严重的影响,因为它将加剧交通事故的风险,不过这可能通过控制器中的额外底层安全级别得以阻止,不过该公司并未受雇于验证这一点。

过去,研究人员曾在多个场合指出,智慧城市系统常常易受黑客攻击,但修复漏洞是唯一的解决放方案。ProtectEM 公司表示,案例城市已采取额外措施加固其智能交通系统以阻止攻击。

Fröhlich 总结称,“当我们迈入智慧城市时,该行业在加固系统安全方面面临着新的挑战。嵌入式控制器不仅运行着红绿灯还运行着照明系统、制热和制冷、电梯、门和很多其它影响大众生活的自动化系统。操纵此类系统的行为或者仅仅是拒绝服务即可造成重大影响。但是很多系统在创建之初并未关注网络安全。随着连接性和联网的增强,这些系统变得易受攻击。在这个具体案例中可看出,此类嵌入式系统厂商面临着新挑战而且需要提升其专注力、专业性和流程。”

推荐阅读

黑客正在劫持智能楼宇访问系统发动 DDoS 攻击

瑞典空中交通管制基础设施被迫关闭 官方指责俄罗斯

原文链接

https://www.securityweek.com/critical-vulnerability-could-have-allowed-hackers-disrupt-traffic-lights

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 点个 “在看” ,加油鸭~

这个严重漏洞可被滥用于破坏交通信号灯系统相关推荐

  1. 一打卡作弊软件被指破坏钉钉系统:CEO 被判 5 年 6 个月

    2021 年 10 月 8 日,北京市海淀区人民法院披露了一起破坏计算机信息系统罪的案件,犯罪人被判处有期徒刑 5 年 6 个月.该软件是一款名叫"大牛助手"的 APP,其通过虚拟 ...

  2. Goby 漏洞更新 | 瑞友天翼应用虚拟化系统 index.php 文件远程代码执行漏洞

    漏洞名称: 瑞友天翼应用虚拟化系统 index.php 文件远程代码执行漏洞 English Name:Ruiyou Tianyi Application Virtualization System ...

  3. 严重的 BootHole 漏洞影响所有 Linux 发行版和 Windows 系统(详细分析)

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 Eclypsium 公司发现,GRUB2 引导程序 (bootloader) 中存在"BootHole" 漏洞,导 ...

  4. java代码审计常见漏洞_java代码审计基础教程之V2会议系统多个漏洞集合/无需登录...

    因为学习java并不是很长时间,也没有做深入的研究.但是在学习之后,发现可以审计出一些简单的javaweb漏洞,所以想这这里和大家分享一下.0x01审计之初首先,我拿到了源码之后,大概看了一下这个系统 ...

  5. 【漏洞复现】和信创天云桌面系统—任意文件上传

    简介 和信下一代云桌面,是一款基于NGD(Next Generation Desktop)架构的桌面虚拟化产品,融合帧传输(VDI)和流传输(VOI/IDV),构建既可以利用服务器的计算资源进行集中计 ...

  6. 【漏洞复现】海康威视iVMS综合安防系统任意文件上传漏洞复现 (在野0day)

    文章目录 前言 声明 一.产品简介 二.漏洞概述 三.影响范围 四.漏洞验证 五.漏洞利用 六.修复建议 前言 海康威视iVMS综合安防系统存在任意文件上传漏洞 ,攻击者可通过构造特定Payload实 ...

  7. 计算机能破坏光盘中的系统吗,因为某些程序被破坏需要重装系统,用2000的盘重装可以吗?...

    可以,完全可以,2000系统的安装方法与XP一样,安装2000系统后,XP将不能进入.在安装过程中,把2000系统的安装目录选择在XP系统磁盘中,把XP格式化即可. 安装操作系统的步骤: 首先进入BI ...

  8. 这个严重的无补丁 UPnP 漏洞影响几乎所有的IoT设备:绕过安全系统、扫描LANs

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 几乎所有的物联网设备的核心协议中都存在一个严重漏洞. 该漏洞被称为 "CallStranger",可导致攻击者劫持 ...

  9. 黑客购买恶意软件攻击航空航天和交通行业,潜伏5年+

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 多年来,一名技术并不高的黑客一直利用现成可用恶意软件,攻击航空航天和其它敏感行业中企业.Proofpoint 公司将该攻击者命名为 " ...

最新文章

  1. php读取cookie文件,PHP读取CURL模拟登录时生成Cookie文件的方法,_PHP教程
  2. sql server Json表达式解析函数
  3. Luogu P1108 低价购买 DP
  4. “穿透”与“征兆”:长篇小说《环形女人》(一)
  5. 虚拟机测试必备虚拟机之VirtualBox 使用
  6. 导出jvm的内存快照进行分析
  7. xhtml与html的区别开头,XHTML与HTML的差别
  8. 做生意、做营销常犯的10个错误和对策
  9. 选择数据分析工具应考虑4个因素
  10. 火山PC后台操作第三方窗口案例
  11. 深度学习中的优化算法如何理解--SGD
  12. 微信点餐外卖源码小程序开发
  13. JavaFx之Ikonli图标库大全(十五)
  14. 计算机硬件系统的运算器又称为,2016计算机专业知识:计算机硬件系统(一)...
  15. 判断 2 的幂次方、3 的幂次方、4 的幂次方
  16. picker多选 vant_vant的Picker 选择器
  17. Web必备性能压力测试工具WebBench与ApcheBench(ab)详解
  18. solr教程,值得刚接触搜索开发人员一看(转载:http://blog.csdn.net/awj3584/article/details/16963525)
  19. 施耐德服务器屏幕不显示,施耐德 触摸屏 HMI_ presentation -人机界面.ppt
  20. python/由于keys重复导致字典dict在调用update函数时被覆盖

热门文章

  1. Composer Player 属性设置
  2. 4 python 中 关于数值及运算
  3. html页面乱码问题
  4. jquery easyui validatebox remote使用
  5. Navicat for oracle 提示 cannot load oci dll,193的解决方法
  6. 上传文件到数据库,然后下载文件
  7. python绘制国际象棋_python使用turtle绘制国际象棋棋盘
  8. 安卓中,当activity处于不可见时将立即消毁
  9. jQuery 图片放大预览插件
  10. 让Spring 3中jsp的数据对象使用懒加载(FetchType.LAZY)与Controller的JSR 303并存