加密货币挖矿转向水力发电:安全隐患不容忽视
越来越多的加密货币挖矿项目将目光投向了水力发电。然而,全球范围内的多座水电站都接入了公共互联网,任何人都可以访问这些未经验证的管理界面。攻击者可能通过攻击水电站对比特币挖矿运营造成重大损害。
关键基础设施的网络安全隐患
尽管没有必要,但许多关键基础设施都接入了公共互联网。柏林Internet Wache的一项研究显示,超过100个系统可以通过未经验证的登录门户访问。尽管所有系统运营商都已收到相关威胁的警告,但部分警告仍未被重视。
值得注意的是,在可访问系统列表中出现了多个水电站,虽然它们位于德国和意大利。这可能不会对比特币挖矿运营产生重大影响,但仍是一个令人不安的发展。即使是对水电站运作知之甚少的人,也可以访问控制这些工厂流程的web应用程序。
长期存在的安全漏洞
遗憾的是,这些问题并非新问题,这些漏洞已经存在多年。发现这些系统只需要几个小时的工作,其中大部分工作都可以通过一个小脚本自动完成。这种情况的部分原因可以归咎于这些控制系统是由工程师而非IT人员操作的,工程师并不总是使用严格的计算机安全策略。
访问水电站无疑应该成为全球关注的重要问题。监控控制系统以及泵管理都可以通过公共在线界面访问。2015年乌克兰就曾发生过类似的黑客攻击事件,这并非首次。
水电站的积极应对
幸运的是,自研究进行以来,所有四座水电站都认真对待了警告,并锁定了他们的IT系统。然而,这引发了人们对这些解决方案对比特币挖矿公司的吸引力的质疑。如果这样的水电站被黑客攻击,将无法确定可能造成的损害程度。
如果您喜欢这篇文章,请在Twitter上关注我们,并订阅我们的时事通讯,以获取最新的比特币和替代币价格分析以及最新的加密货币新闻。