与其相忘于江湖,不如点击“蓝字”关注
目前,超过80%的涉及国计民生的关键基础设施依靠工业控制系统来实现自动化作业。工业控制系统已经成为国家关键基础设施的重要组成部分,工业控制系统的安全关系到国家的战略安全。
工控安全至关重要,但却感觉离我们的生活很遥远,今天小编就找了一些和黑客、网络安全题材相关的影视剧,里面会有涉及到工控安全,小伙伴们准备好爆米花,好戏马上开始喽~~
1983年,一部以玩弄“北美空防系统”的电影——《战争游戏》开创了黑客影片的先河,之后黑客入侵、电脑病毒、计算机犯罪便成为了不错的影视题材。
《战争游戏》
ONE
1995年,《网络惊魂》和《黑客》
↓
2000年前后,《黑客帝国》三部曲和《剑鱼行动》
↓
2006年,《防火墙》等
《黑客帝国》
这些电影都是讲述由网络信息化衍生出来的各类事件与战争,虽然运用了很多戏剧化的手法,但是无一不凸显出了:全球社会网络信息化出现给我们生活带来方便的同时,也造成了针对国家的恐怖破坏行动、金融系统洗钱甚至是引发国家战争等严重安全隐患。
如果说以上题材的电影,都是阐述国家斗争、战争、恐怖活动等国家安全事件,与我们的生活相距甚远。
那么今天小编就来扒一扒与我们生活具有密切联系,并在影视中出现的那些“工控安全”的事。
TWO
2007年的《虎胆龙威4》,将前三部传统简单粗暴的枪战片变换成了一部高科技谍战片。
《虎胆龙威4》
恐怖分子计划通过黑客技术在7月4日美国国庆日这天让全美电脑系统瘫痪,通过神秘莫测的黑客技术一会停掉电网,一会停掉交通系统,充分展示了黑客技术对工控系统的破坏,以及这种破坏对整个社会的影响,使整个美利坚民族又一次陷入危难。那时没想到的是,乌克兰的电网事件成为了电影中预示的事实。
电影中那个隐藏在恐怖计划之后的神秘天才也许摸清了每个电脑程序的故障,却忘了一件事——已经退休的老警官约翰·麦克莱恩,当然,按照套路来讲,电影中有个年轻的黑客小哥一直在帮他,而黑客小哥的奖励就是收获了老约翰漂亮闺女的爱情。
看到这里小编猛然悟道,当一个NB的黑客,不仅能“撩动”国家秩序,还能“撩到”漂亮妹子!?
不负责任的讲,想必现在的黑客大牛们当年也有些是因为这部电影黑人小哥Happy ending的结局立的志吧!
THREE
遗憾的是,这些影视剧都对黑客技术没有什么具体的介绍和技术实现方式的展示,很多都侧重于描述黑客以及信息安全捍卫者的心理活动,直到。。。。
↓↓↓高.潮.来.了↓↓↓
有看过的同学们估计马上会脱口而出,小编也曾多次向朋友推荐过的《犯罪现场调查:网络》CSI.Cyber,也叫《网络犯罪调查》。
《网络犯罪调查》
这部剧着实亮瞎了小编的钛合金双眼,真真是一部网络安全的大片啊!虽然按小编多年看美剧的经验来讲,剧情东拼西凑,角色设置失败,价值观导向简单粗暴,但这部美剧每集都会花心思去描述一种网络犯罪方式,甚至有字幕去介绍所用的黑客攻击方式,业界良心啊。
它将高深地黑客世界和普通人生活无缝对接——叫车软件能杀人,过山车能杀人,婴儿能在线贩卖,打印机能纵火......
该剧跳脱了以往CSI这个系列专注的犯罪法医学范畴,将故事转向当今流行的新领域——网络犯罪,是一部老少咸宜、十分可口的黑客技术学习大片。并且,除了社交网络和金融体系的网络犯罪,还涉及了很多暗网的问题。
↓↓↓高.潮.又.来.了↓↓↓
让我们把目光关注到第一季的第二集,来了解一个我们在工控安全领域各种拓展中从未涉及的场景——游乐场。
犯罪分子在游乐场
☑ 把一块伪造的单板机插入到了可编程序逻辑控制器(PLC)中;
☑ 单板机上嵌有通信设备;
☑直接通过手机就可以连接,从而直接控制这个PLC控制的设备。
游乐场过山车是由专用的PLC和保护控制系统进行操作控制的,最终导致控制系统失去作用,自动保护系统没有启动,过山车直接相撞还死了人。
说实话,我很钦佩字幕组竟然把PLC这么专业的词翻译的这么到位。技术人员分析时提到,在大楼中的照明系统和电梯都是用PLC控制的,而破坏过山车的这块单板机,在网上50美元就可以买到,还附赠了使用说明。
并且当FBI追捕犯罪分子的时候,他又把单板放到了地铁列车的车厢上,直接控制了地铁列车,多亏FBI探员勇猛的用一个衣架弯成的钩子把单板揪了下来,综合监控中心才重新获得了列车的控制。
天啊噜,这么好的技术是怎么来的呢?难道是参加了工业控制系统安全运维师的培训(CIIP-I),不信你看:
CIIP-I培训目标
-
提高信息安全意识,了解和掌握信息安全事件的形式
-
提高掌握等级保护相关政策的水平,熟悉信息安全等级保护标准体系,了解工控安全相关标准
-
熟悉工业控制的系统的原理,掌握工业控制系统技术,了解工控系统及设备存在的典型安全风险,理解工控系统安全防护基本要求的防护方案
-
熟悉工业控制系统网络架构、熟悉通用和工业控制系统主流安全防护产品、熟悉各种黑客攻击手段和防护对象
各位接着往下看正文↓↓
FOUR
2015年还有一部名为《骇客交锋》的电影
美国片王力宏和汤唯都出演了(舔屏舔屏~~)
电影中黑客黑掉的是核电站中PLC,造成了设备失控爆炸的事件,核电厂反应堆控制系统和后面出现的那个锡矿选矿厂PLC用的是同一套,估计八成也是施工调试人员带的病毒进去。PLC机柜的第一排,应该是Siemens的模块,第二排(手指指的那一排),是ABControlLogix(好像也没冗余啊)。影片中的突发事件(即核电站泄露)还不算特别牵强。毕竟黑客通过黑掉熔化高炉控制器造成德国钢厂严重损害一事,和震网病毒毁掉伊朗离心机的事情都是真实存在。另外,大部分黑客技术的展示都是网络钓鱼或社会工程,因此技术上也还算合理。
写在最后的话
不管是地铁列车,还是过山车,甚至是我们几乎每天都要乘坐的电梯,都是由工业自动化控制系统控制的。一旦成为黑客攻击的目标,那就绝对不是单纯的经济损失了,可能是要死人的!
由此可见,真正的重视这个问题,关注工控安全,是一件多么刻不容缓的事情啊!
文章来源:赛虎学院
END
点击阅读原文
参加工业控制系统安全运维师(CIIP-I)培训
原文始发于微信公众号(e安在线):影视剧中的工控安全
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论