针对社交网络和工业控制系统的漏洞与攻击
社会与信息网络
2014-03-27 v1 密码学与安全
物理与社会
摘要
漏洞是系统或网络基础设施中的弱点、缺陷或瑕疵,攻击者可利用其损害系统、破坏其正常运行,并出于经济、竞争或其他动机加以利用,或仅用于网络恶作剧。在本文中,我们重新审视了针对工业控制系统以及社交网络用户的各种类型攻击。我们列出了执行这些攻击所利用的漏洞及其对这些系统和社交网络的影响。重点将主要放在在线社交网络 (OSNs) 中用作转换器的漏洞上,这些漏洞将社交网络转化为反社交网络,进而可用于对与受害用户关联的用户发起网络攻击,从而形成针对越来越多社交网络用户的连续攻击链。本文还讨论了另一种类型的攻击,即最初设计用于攻击伊朗核设施的 Stuxnet 攻击,它通过改变目标系统中的代码来损害其所控制的系统。Stuxnet 蠕虫是一种非常狡猾且危险的攻击手段,也是此类攻击的首例,因为它允许攻击者操纵实时设备。
引用
@article{arxiv.1403.5628,
title = {Vulnerabilities and Attacks Targeting Social Networks and Industrial Control Systems},
author = {Dharmendra Singh and Rakhi Sinha and Pawan Songara and Dr. Rakesh Rathi},
journal= {arXiv preprint arXiv:1403.5628},
year = {2014}
}
备注
10 pages, 6 figures, SCNDS 2014 GECA AJMER