美军基地冷库疑似遭黑客攻击
I Think the Military Commissary's Freezers Were Hacked

最近几天,美国至少六个军事基地的Commissary冷藏系统几乎同时发生故障。这不是简单的断电,而是所有冰柜集体进入了加热解冻模式,导致大量食物变质。我深入调查后发现,DeCA的远程监控系统RMCS确实能控制解冻功能,而Claroty的研究也证实了Danfoss和Copeland等工业控制器存在严重漏洞。虽然目前尚无确凿证据证明这是黑客攻击,但多个基地同时出现这种特定故障模式,加上网络控制系统的存在,让这起事件显得绝非巧合。
这不是证明有人入侵了网络,但这一连串巧合实在令人难以忽视。
HN 评论区
116- CobaltFire
作为一名服役超过 20 年、职业生涯大半都在 IT、安全等部门度过的前军人:
这不太可能是黑客攻击,更可能是配置错误或更新包发送失误。
话虽如此,此次披露的时机和事件本身确实令人担忧。
关于此类攻击中价值最高的目标,你会想锁定关岛、夏威夷以及其他偏远的海外基地,因为那里的影响会产生连锁反应,波及当地经济。特别是关岛,可能会引发灾难性的供应短缺,因为 DeCA 可能供应了该岛约 50% 的杂货(这是基于我在那里的经历做出的粗略估计)。
- peterabbitcook
几年前,我曾参与过一个需要与 Siemens S7-1500 PLC 通信的服务项目。基于那个项目的经验,最近读到的关于未受保护工业 PLC 的所有内容都不足为奇。
我第一次打开 Siemens TIA Portal 和 PLCSIM 时,心想:“哇,我没想到 Windows 95 的 GUI 库居然还在被支持。”我们雇用的 PLC 承包商中,没人知道如何在这设备上启用 TLS(他们通常使用的用户名/密码就是 admin/admin)。举个轶事:我曾花了好几个小时阅读文档、到处点击,试图让它接受由正规 CA 签名的 SSL 证书,但它就是不认,结果却接受了我用 openssl 自签的证书。
公平地说,Siemens PLC 编程领域的专家通常是机械类工程师,安全既不在他们的技能树里,也不是他们考虑的重点。
- codingdave
作者并没有声称这确实是黑客攻击,只是说这是一种可能性。但他们却在提出更显而易见的问题之前,就径直沿着“潜在黑客攻击”的路径走下去了:军方到底有多少台冰箱?其中又有多少台出现了问题?
因为正如作者所承认的,每天坏个六台听起来更像是常规的维护问题。如果是黑客攻击,我预计会有 50% 的冰箱出问题。但不知道总数是多少,我就无法判断这些事件到底有多严重。
- HardwareLust
我唯一的问题是,为什么所有的制冷设备都要由 DeCA 远程控制?这似乎 unnecessarily complicated(不必要地复杂)。
- gwbas1c
给那些 TLDR(太长不看)的人总结一下:14 台冷冻机同时故障。它们都由互联网控制,并且在一篇关于漏洞的披露文章发布的同时全部失效。它们全部通过启动除霜循环并加热食物而失效。
无论这是黑客攻击还是 Bug,更大的教训是:过于复杂的系统会以灾难性的方式失效。为什么军需补给站需要远程控制的冷冻机?这看起来是一种非常脆弱且不必要的运行方式。
---
不过,作者可能忽略了一些选项:
1:这可能是一个快速部署但失败的补丁。
2:这可能是一个“脚本小子”(script kiddie)干的,此人并非政府行为体。
我比较不倾向于认为是国家行为体。通常,当国家行为体入侵某物时,他们不希望受害者知道。在这种情况下,如果是国家行为体,我预计他们会只让一台冷冻机以某种方式失效,以便通过被黑摄像头或其他监控公共社交媒体动态的手段来验证。在我看来:只有当国家行为体知道漏洞即将被修复,且不在乎是否被发现(也许是因为他们的行动即将收尾)时,这种“制造混乱”的做法才“讲得通”。