智慧农业也要留意资安!逾百个智慧灌溉系统未被密码保护,但通报后仍有近80个可任人窜改设定
报价宝综合消息智慧农业也要留意资安!逾百个智慧灌溉系统未被密码保护,但通报后仍有近80个可任人窜改设定

图片来源:
ZDNet
自今年4月开始,以色列的水利系统传出遭到伊朗骇客攻击,其中部分就是锁定农业水泵,事发后该国-亦下令,要严格采取强式密码来保护相关系统。而随着智慧农业发展运用物联网装置,连网设备可能延用预设密码或是弱密码的情况,也相当值得留意。最近当地资安业者指出,他们发现许多灌溉系统竟然连基本的密码保护都没有,任何人都能透过网络随意存取。根据新闻网站ZDNet报导,以色列资安公司Security Joes在9月看到超过上百个智慧灌溉系统,缺乏密码保护,很可能被骇客加以滥用来操控水压与出水量。
这些直接曝于网络上的智慧灌溉系统位于何处?Security Joes表示,大部分位于以色列,其余则分散在全球各地。他们后来向各地CERT通报,曝露的系统数量逐渐下降。然而,这类系统的管理者疏于资安防护的现象相当严重,截至10月26日,还有78个系统仍是使用预设的空白密码,依旧能任人存取。
该公司表示,这些灌溉系统共通点,就是它们的控制系统都采名为ICC Pro的解决方案,这是Motorola对于农业应用所推出的软件。再者,这些曝露于互联网的系统很容易被发现,研究人员表示,只要利用物联网搜索引擎Shodan就可以找到,而且,骇客一旦能够存取此种灌溉系统的登入网页,只要输入该系统预设的管理者账号和密码,也就是使用者名称为admin,以及空白密码,就能取得该灌溉系统的管理权限。
由于上述曝险的灌溉系统大多位于以色列,让人很容易与当地4月发生的农业水泵遭骇产生联想。不过,Security Joes指出,这些未设密码的灌溉系统与当时事件没有直接关连。但这些系统是否出现遭到非法存取的情况?该公司并没有进一步说明。
