详细内容或原文请订阅后点击阅览
无需破坏服务器 - 冷却系统就足够了。发现数据中心的弱点
几乎 90% 的数据中心建筑管理系统使用未经加密或身份验证的协议。
来源:安全实验室新闻频道无需破坏服务器 - 冷却系统就足够了。发现数据中心的弱点
几乎 90% 的数据中心建筑管理系统使用未经加密或身份验证的协议。
现代数据中心被认为受到了良好的保护,因为服务器、冷却和电力系统很少直接连接到互联网。然而,Claroty Team82 发现,攻击者通常只需要危害一个连接的节点即可获得对关键基础设施的访问权限并导致大规模中断。
研究作者分析了全球最大数据中心的超过 75 万台设备,包括楼宇管理系统、配电、冷却、备用电源、工业自动化和物联网传感器。分析显示,虽然只有0.4%的工程设备可以直接通过互联网访问,但另外18%的工程设备距离与外部网络交互的系统仅一跳网络。从绝对数量来看,我们谈论的是超过 32,000 台设备。
这种场景意味着攻击者不必直接攻击数据中心设备。通过工作站、远程承包商访问或其他相关组件在内部网络中获得立足点就足够了。之后,就可以进入负责冷却、供电和其他重要过程的工程系统。
最令人担忧的情况是配电装置。专家发现,41% 的此类设备位于从具有互联网访问权限的系统的一次过渡中。对于冷却系统,这一数字达到 33%,对于电力监控系统,这一数字为 20%。如果攻击者掌握了此类组件,就有可能禁用服务器机架、中断设备的运行,甚至禁用站点的重要部分。
你的秘密在暗网上受到喜欢。
