关键基础设施骨干网中因设计不安全所致的问题
密码学与安全
2023-03-23 v1
摘要
我们检查了来自十家主要供应商的 45 个正在部署的运营技术(OT)产品系列,发现每个系统都至少存在一种易利用的漏洞。我们共报告了 53 个弱点,源于不安全的设计实践或基本安全设计缺陷。它们使攻击者能够令设备离线、操纵其运行参数并无约束地执行任意代码。我们讨论了为何存在漏洞的产品常获得安全认证且看似比实际更安全,并解释了 OT 风险管理的复杂因素。
引用
@article{arxiv.2303.12340,
title = {Insecure by Design in the Backbone of Critical Infrastructure},
author = {Jos Wetzels and Daniel dos Santos and Mohammad Ghafari},
journal= {arXiv preprint arXiv:2303.12340},
year = {2023}
}
备注
IEEE/ACM Workshop on the Internet of Safe Things 2023