太阳能电池板中发现的严重缺陷可能会导致电网瘫痪
荷兰安全公司ITsec的网络安全研究员Willem Westerhof在互联网连接的逆变器中发现了21个安全漏洞–;太阳能电池板的重要组成部分,将直流电(DC)转换为交流电(AC)。
据Westerhof称,这些漏洞使得欧洲各地安装的数千台互联网连接的电力逆变器容易受到攻击。
Westerhof证明,黑客有可能控制大量逆变器,并同时关闭它们,从而导致电网失衡,从而导致欧洲不同地区停电。
这些漏洞会影响由德国太阳能设备公司SMA制造的太阳能电池板电力系统,也称为光伏(PV),如果大规模开发,可能会导致电网离线。
韦斯特霍夫的研究称为荷鲁斯情景“–;以埃及天空之神命名,最初发表在荷兰一家大众报纸上,现在他推出了一个网站,详细介绍了漏洞以及数字攻击可能导致的可怕后果。
据研究人员称,此次攻击的原因是电网不平衡。由于电网需要在电力供应和电力需求之间保持恒定的平衡,电力供应或需求的过度可能会导致停电。
因此,如果攻击者在特定时间操纵电网中的光伏发电量,攻击者可能会导致数千兆瓦的峰值或下降,造成严重的不平衡,从而导致大规模停电。
对于像德国这样的国家来说,太阳能覆盖了其电力需求的50%,这种毁灭性的袭击将立即导致严重停电,这将对数百万人产生不利影响,并使政府损失数十亿美元。
为了在现实生活中解释这种情况,Westerhof分析了SMA制造的光伏逆变器,发现了17个漏洞,其中14个获得了CVE ID,CVSS分数从3(信息)到9(关键)不等。
韦斯特霍夫写道:“在最坏的情况下,攻击者会破坏足够多的设备,同时关闭所有这些设备,导致达到阈值”,“欧洲各地在6月中旬的某个地方停电3小时,估计会造成+/-45亿欧元的损失。”。
Westerhof在2016年末报告了SMA的所有漏洞,并与该公司、电网监管机构和政府官员合作解决问题,加强其系统的安全性。
六个多月后,该公司修补了工具包中的缺陷,并正在向客户推出补丁,而电网监管机构和政府将在国际会议上讨论这些发现。
幸运的是,是一位白帽发现了太阳能电池板的缺陷,这可能会对整个国家造成毁灭性的影响。如果这是一顶黑帽子,它可能会导致整个欧洲大规模停电,就像乌克兰去年遭受的那样。
