前 NSA 局长:水系统控制器不该联网

Water system controllers don't belong on the internet, says ex-NSA chief

前 NSA 局长:水系统控制器不该联网

在至少 12 个美国州的水系统疑似遭到伊朗黑客攻击后,前 NSA 局长 Paul Nakasone 在 DEF CON 大会上发出严厉警告:工业控制系统中的 PLC 绝不应连接到互联网。他指出,美国拥有 5 万个供水市政设施,其中 90% 的水源依赖这些系统,但它们普遍面临资金不足、IT 人员匮乏甚至缺乏专职网络安全员工的困境。尽管 FBI 尚未正式归责,但安全研究人员几乎确定幕后黑手是伊朗。Nakasone 强调,面对如此巨大的攻击面,传统的防御模式已失效,必须通过 DEF CON Franklin 等项目,联合黑客志愿者与学术界,采用更紧密的合作伙伴关系来重塑关键基础设施的防御体系。

这些 PLC 不应该连接到互联网。
  1. aliasxneo

    我职业生涯的一部分涵盖了作为 PLC 程序员、安装员、调试员和故障排除员的时期,负责大型建设项目(摩天大楼、数据中心、实验室、工厂)。有趣的是,这发生在我自学软件工程多年并最终参与大型开源项目之后。进入 PLC 世界时的冲突极其激烈。

    让我举个例子:我曾与一位集成商合作,他正在处理一个为数据中心极关键区域供风的 AHU(此时我已担任负责人,主要起监督作用)。在一天中的某些时段,由于负压,你无法打开这个房间的门,因为逻辑控制过度提升了排风扇的转速。看着这位承包商工作时,我看到他打开了一台运行 Windows 的笔记本电脑(因为微软几十年来一直牢牢掌控着这个行业),然后将 PLC 程序备份到一个巨大的文件夹中,里面不知混杂了多少其他“客户项目”。随后他前往现场进行一些物理检查,回来后准备上传修复后的程序。就在我注视下,我注意到他_从另一个客户的备份中抓取了程序_,我不得不立即介入。谁能知道仅凭这一举动我就避免了多大无法估量的损失。

    我讲这个故事是为了说明这个行业已经落后到何种程度。我清晰地记得走进一家财富 500 强公司的数据中心,那是大家熟知的公司,一……

  2. clbrmbr

    有许多无线泵和储水系统,虽然未连接互联网,但使用了不安全的 RF 链路。这些本地 RF(以及更广泛的蓝牙)接口也极易被滥用。

  3. chmod775

    在现代人口密度下,基础基础设施的大规模崩溃可能在几周内导致数百万人死亡。

    最大的威胁并非炸弹落在我们头上,而是无能的傻瓜将大门向敌人敞开。

    这些错误绝不能被原谅。未能履行监管重要基础设施的职责,必须意味着立即更换领导层。

  4. jacobgold

    随着编码代理现在被用于黑客攻击,由于 NSA/DHS 在保护美国联网服务方面的疏忽,我们很有可能看到一起规模堪比 9/11 的黑客事件。这类似于 CIA 的疏忽导致了 9/11 本身。

    美国政府应该部署数千名配备最新编码模型和代理的安全工程师,试图在系统被黑之前将其加固。在此处投入几十亿美元,可能为我们节省数万亿美元。

  5. 1970-01-01

    他既错了又对了。当它们不是那种容易被滥用的 30 年前旧 PLC 时,应该连接互联网。在此之前,切断数据线,用老办法进行水监测。

  6. Kim_Bruning

    不要将 PLC 直接连接到互联网。事实上,大多数工业设备根本不适合直接联网。但如果能胜任地部署防火墙 + VPN 方案,你可能就没事了。

    而且,对硬件的远程访问确实让管理和维护变得容易得多、快速得多。(否则你每次遇到小问题都得开车出去)。

  7. vannevar

    我们可以对许多基础设施说同样的话,因为它们为了比更安全的方案更便宜而被草率地放置在开放的互联网上。例如,我也可以对家庭安全系统说同样的话。

  8. gz5

    在一个神话破灭后的世界里,什么才应该放在互联网上?

    一个论点:只有需要向未认证端点提供的服务,才应默认可达。

    所有其他服务应默认不可达(未经授权前无数据平面……然后利用互联网和其他网络建立连接)。

    是的,这并不总是容易的。但这比以前更有可能实现。

    而且可以说,我们现在必须承诺接受默认不可达服务的权衡。

同日更多故事

2026-08-07