面向 SCADA 网络中旁侧攻击(MotS)的理解
密码学与安全
2020-04-30 v1 网络与互联网体系结构
摘要
我们描述一类称为旁侧攻击(Man-on-the-Side Attacks,MotS)的新型数据包注入攻击,此前仅见于国家行为体“入侵”若干电信公司的情形。尽管新闻机构与安全博客已有讨论,MotS 注入攻击尚未在科学文献中被广泛研究。MotS 在爱德华·斯诺登揭露大规模 pervasive 监控互联网基础设施后引起关注。对于一个试图干扰 IT 连接系统的高级对手,下一步合乎逻辑的做法是将此类攻击适配到更小规模,如企业或关键基础设施网络。相较于中间人攻击(Man-in-the-Middle,MitM),MotS 是一种较弱的攻击形式。MotS 允许对手读取并注入数据包,但无法修改其他主机发送的数据包。本文给出实际实验,我们对两个测试床实施并执行了 MotS 攻击:1)在 HTTP 连接上,将受害者重定向至对手控制的主机;2)在工业控制网络上,向受害者注入伪造的命令响应。两种情况下,受害者均接受了注入的数据包,而未在网络上产生数量可疑的异常数据包。我们随后对三款主流网络入侵检测系统(Network IDS)进行分析,以确定攻击是否被检测,并讨论缓解方法。
引用
@article{arxiv.2004.14334,
title = {Towards Understanding Man-on-the-Side Attacks (MotS) in SCADA Networks},
author = {Peter Maynard and Kieran McLaughlin},
journal= {arXiv preprint arXiv:2004.14334},
year = {2020}
}