美国的电网有多危险?

美国下一任总统不可避免的要面对网络战的真实场景,一个非常有可能的攻击目标就是:电网。有人说攻击其实已经开始。

美国电网数据:5.5万个变电站将电力压上长度达20万英里的高压传输电线,点亮全美1.25亿户家庭。网络安全专家将之称为“坐等被袭击的目标”。

约翰·米勒,网络安全公司Cylance首席研究官,过去常在坏人着手之前,先行黑进银行和核电站之类关键基础设施以找寻漏洞。

[[176164]]

约翰·米勒

有足够技术的黑客就能造成比炸弹大得多的破坏。我的意思是,侵入电站或管道或交通运输业系统并造成致命损害的人,会导致一连串的连带破坏。敌对国或流氓政权的黑客有意引发的断电,并非不可能发生的场景。

2015年12月23日,黑客切断了乌克兰将近25万人口的电力供应,普遍怀疑是俄罗斯干的。被问及乌克兰断电事件的原因、背后黑手及是否代表着更大事件的预兆时,米勒说:“各个方面看,都是俄罗斯人干的,对吧?大多数人都觉得这只是个概念验证行动,对吧?我们可以谈论黑掉电站造成断电。但唯一确认是否可行的方法,就是实际去做这件事。”

乔·维斯,自动化系统专家,精通大坝、变电站等各类基础设施的控制,从事电网运行研究。

[[176165]]

乔·维斯

变压器、继电器,这些都很常见。全国各地都有变电站,它们比谨慎开启的公共设施更容易被黑。

维斯和其他专家称,中国、俄罗斯之类的国家,已经用摧毁乌克兰电网的同类破坏性恶意软件感染美国电网了。而且,到目前为止还没被触发的情况下,没有办法清除。被问到“黑色能量”恶意软件在美国电网中意味着什么?对普通美国人而言有什么影响?维斯称:“黑色能量恶意软件基本上就是标绘电网地图的东西。谁把它放电网里了,谁就准确地知道我们的电网中都有些什么东西了。”

迈克尔·罗杰斯,美国国家安全局(NSA)局长兼美国网络司令部司令,对此表达了同样的担忧。

[[176166]]

迈克尔·罗杰斯

这是什么时候发生,而不是是否发生的问题。民族国家或关键攻击者参与进针对美国关键基础设施的破坏性行动中是必然的。

谈到政府和公共事业公司是否对断电做好防范准备的问题,维斯说:“我不觉得他们准备好了。原因就是,此类断电牵涉范围太广,时间太长了。只要9到18个月,国家就会回到1850年代了。”

但是公共事业同业公会——爱迪生电气协会,最小化了网络黑客的威胁。执行董事斯科特·阿伦森在5月站到了参议院国土安全委员会面前,他表示,电网面临的威胁很多,从松鼠到民族国家都会给电网带来威胁。但“老实说,松鼠啃咬造成的停电,可比民族国家攻击造成的多得多。”

泰德·科佩尔,讲述大停电风险及政府丝毫没有准备的新书《Lights Out》作者。

[[176167]]

泰德·科佩尔

电力产业坚称自己确保了电网安全是十分可笑的。俄罗斯人、中国人,都已经藏身其中了。

自新书出版,科佩尔便遭到了批评家的猛烈抨击。其中很多人说书中描述的危险过于夸张。科佩尔对此表示:“那得看这些批评家都是谁了。情报社区就不会有太多这种批评家,军方也不会有。这些批评应该都来自电力产业和组织,他们显然会对我的书大肆攻击。他们可不想美国公众知道电网处于危险之中,绝对会争辩他们是对的而我错了。”

有些业内专家表示,担心电网被大规模破坏是杞人忧天。但米勒认为,现在缺乏一种修复这些系统的紧迫感,人们并不知道电网的问题所在。并不是人们面对有漏洞而无视漏洞存在,而是整个系统基本上都需要重构、重建,被替换。

另外一种观点则非常有趣,一些电力事业组织认为,与其他很多国家不同,美国约3000家公共事业公司中存在太多的不同。正是这些差异性,让一次性搞摊整个电网难如登天。如同有些网络专家们所说的一样,美国竞选和电力系统的混乱,实际上让二者更加安全。

之前安全牛也报道过一种认为开源软件(如安卓)反而更加安全的观点,因为各种版本太多,没有任何一种恶意软件能够通吃。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123052.html<

(0)
运维的头像运维
上一篇2025-02-22 15:19
下一篇 2025-02-22 15:21

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注