查看原文
其他

德国SMA太阳能电池板逆变器漏洞严重威胁欧洲电网

2017-08-08 E安全编辑部 E安全

关注E安全 关注网络安全一手资讯

E安全8月8日讯 安全公司ITsec一名荷兰安全研究人员威廉维斯特霍夫发现太阳能电池板组件中存在严重漏洞,该漏洞存在于太阳能电池板逆变器中,逆变器的主要作用是将直流电转换成交流电,若被黑客利用,会导致欧洲电网大范围停电。

此漏洞影响的是德国领先企业SMA制造的逆变器。维斯特霍夫于2016年12月将该问题报告给了SMA公司,然而令人遗憾的是,6个月后之后,SMA仍未解决问题。

维斯特霍夫发布了详细的漏洞分析报告及被称为“荷鲁斯场景”(Horus Scenario)的攻击场景。

何为“荷鲁斯场景”?


“荷鲁斯场景”:

用来描述针对重要电气基础设施的大规模网络攻击场景。

维斯特霍夫通过理论与实践证明了这种场景的存在。

为何称为“荷鲁斯场景”?

荷鲁斯(Horus)是古代埃及的神。在埃及神话中,他的一只眼睛代表太阳,另一只代表月亮。“荷鲁斯场景”意指光伏(PhotoVoltaic,PV)太阳能系统遭遇的网络攻击,并影响了电网的稳定性。

据荷兰媒体Volkskrant报道,维斯特霍夫声称该安全漏洞影响了欧洲电网使用的数千台联网逆变器。一旦黑客控制了大量逆变器,并将其关闭,这会造成欧洲大范围停电。

维斯特霍夫的研究表明,存在漏洞的太阳能电池板控制着约17GW的电力,若黑客成功发起网络攻击,必然会带来灾难性的后果。

据Volkskrant报道,2006年,某个周六晚上,德国电力供应紧张导致欧洲大范围停电,超过1000万民众受到影响。包括巴黎、马德里等许多首都城市因此停电数小时。德国电网当时须处理5GW的电力供应短缺问题,而维斯特霍夫提出的攻击场景会导致17GW的短缺问题,后果可想而知。

SMA解释称,逆变器其实受到妥善保护,并向Volkskrant记者透露,该漏洞仅影响了一部分产品,目前工程师正在研究进行技术性调整。

太阳能电池板逆变器只是可能会遭遇黑客攻击的物联网设备之一。太阳能电池板普及性越来越广,专家提醒,有必要尽快解决问题。

08
E安全推荐文章

官网:www.easyaq.com

2017年8月

01欧洲第四次网络危机演习 勒索软件、无人机、社交平台加入“网络战”
02曼彻斯特恐袭之后,欧洲“加密战”再升温
03马克龙遭黑客攻击只是开端 欧洲其它大选或难幸免
04再无隐私可言?欧洲将于今年6月全力推动加密后门普及工作
05欧洲刑警组织的反恐调查数据遭意外泄露
062016欧洲黑帽大会:黑客可利用4G LTE协议中断移动设备网络
07欧洲黑帽大会:小心手机被物联网设备入侵!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存