None

燃料、机场、医院、数据中心。一类设备将它们与一个常见的漏洞联系起来。

来源:安全实验室新闻频道

从加油站到军事设施:开放的互联网直接导致燃料库存控制系统

燃料、机场、医院、数据中心。一类设备将它们与一个常见的漏洞联系起来。

在美国,直接从互联网上获得的自动油箱监控系统的数量急剧减少。从3月到6月,此类设备可发现的IP地址数量下降了55%以上。在全球范围内,减少量达到 49%,其中大部分发生在美国。这一转折点恰逢与伊朗有关的燃料基础设施遭受袭击的警告。

自动油箱压力计(ATG)系统在加油站和其他具有大量燃料储备的设施中运行。小型计算机接收来自传感器的数据,监控燃油量、温度、水和泄漏,并在某些配置中控制警报和蒸汽提取设备。 ATG 不仅是加油站需要的。这些系统安装在机场、医院、军事设施、发电厂、数据中心和其他拥有备用发电机和自己的燃料储备的场所。

从互联网直接访问 ATG 会产生超出常见数据盗窃的危险。 2024 年,研究人员在检查来自 5 个制造商的 6 个系统时,发现了 10 个以前未知的漏洞,到 2025 年,他们又发现了 5 个漏洞。总共有 5 个错误的严重程度很高,其中 10 个错误被认为是严重错误。实验室测试还显示了物理损坏的可能性:专家强迫连接的继电器在负载下比允许的频率频繁地切换,之后继电器被烧毁。如果渗透成功,攻击者还能够更改储罐读数、关闭警报并影响连接的设备。