中文

技术报告:20 秒消失——西门子 HMI 中密码漏洞概述

密码学与安全 2020-09-10 v1

摘要

西门子生产一系列工业人机界面(HMI)屏幕,使操作员既能查看有关物理过程的信息又能控制它们。对于操作员无法物理访问屏幕的场景,西门子在其 HMI 上提供 SM@rtServer 功能,激活后可通过其自身的 Sm@rtClient 应用程序或第三方 VNC 客户端软件提供远程访问。通过分析该服务器,我们发现基础设备缺乏对暴力密码攻击的防护。在包含暴力破解防护机制的高级设备上,我们发现一种攻击者策略能够规避该机制,从而以对猜测速率最小的影响实现无限次密码猜测尝试。该漏洞已被分配两个 CVE——CVE-2020-15786 和 CVE-2020-157867。在本报告中,我们提供该漏洞的概述,讨论成功利用的影响,并提议缓解措施以针对此漏洞提供防护。本报告 accompany 在 CPSIoTSec 2020 上展示的演示。

关键词

引用

@article{arxiv.2009.03961,
  title  = {Technical Report: Gone in 20 Seconds -- Overview of a Password Vulnerability in Siemens HMIs},
  author = {Joseph Gardiner and Awais Rashid},
  journal= {arXiv preprint arXiv:2009.03961},
  year   = {2020}
}

备注

7 pages