太阳能电池板中发现的严重缺陷可能会导致电网瘫痪

VSole2022-09-02 06:00:00

荷兰安全公司ITsec的网络安全研究员Willem Westerhof在互联网连接的逆变器中发现了21个安全漏洞–;太阳能电池板的重要组成部分,将直流电(DC)转换为交流电(AC)。

据Westerhof称,这些漏洞使得欧洲各地安装的数千台互联网连接的电力逆变器容易受到攻击。

Westerhof证明,黑客有可能控制大量逆变器,并同时关闭它们,从而导致电网失衡,从而导致欧洲不同地区停电。

这些漏洞会影响由德国太阳能设备公司SMA制造的太阳能电池板电力系统,也称为光伏(PV),如果大规模开发,可能会导致电网离线。

韦斯特霍夫的研究称为荷鲁斯情景“–;以埃及天空之神命名,最初发表在荷兰一家大众报纸上,现在他推出了一个网站,详细介绍了漏洞以及数字攻击可能导致的可怕后果。

据研究人员称,此次攻击的原因是电网不平衡。由于电网需要在电力供应和电力需求之间保持恒定的平衡,电力供应或需求的过度可能会导致停电。

因此,如果攻击者在特定时间操纵电网中的光伏发电量,攻击者可能会导致数千兆瓦的峰值或下降,造成严重的不平衡,从而导致大规模停电。

对于像德国这样的国家来说,太阳能覆盖了其电力需求的50%,这种毁灭性的袭击将立即导致严重停电,这将对数百万人产生不利影响,并使政府损失数十亿美元。

为了在现实生活中解释这种情况,Westerhof分析了SMA制造的光伏逆变器,发现了17个漏洞,其中14个获得了CVE ID,CVSS分数从3(信息)到9(关键)不等。

韦斯特霍夫写道:“在最坏的情况下,攻击者会破坏足够多的设备,同时关闭所有这些设备,导致达到阈值”,“欧洲各地在6月中旬的某个地方停电3小时,估计会造成+/-45亿欧元的损失。”。

Westerhof在2016年末报告了SMA的所有漏洞,并与该公司、电网监管机构和政府官员合作解决问题,加强其系统的安全性。

六个多月后,该公司修补了工具包中的缺陷,并正在向客户推出补丁,而电网监管机构和政府将在国际会议上讨论这些发现。

幸运的是,是一位白帽发现了太阳能电池板的缺陷,这可能会对整个国家造成毁灭性的影响。如果这是一顶黑帽子,它可能会导致整个欧洲大规模停电,就像乌克兰去年遭受的那样。

能源太阳能电池
本作品采用《CC 协议》,转载必须注明作者和本文链接
人工智能正在改变商业建筑,使其在能源使用方面更加智能。想象一下,当周围没有人的时候灯光会变暗,或者空调会根据天气进行调节——这一切都要归功于人工智能。其可以省钱,保护环境,并使建筑物更环保。让我们一起来探索人工智能是如何彻底改变办公室和商店的能源效率的!
为贯彻落实党的二十大和中央经济工作会议精神,更好发挥电子信息制造业在工业行业中的支撑、引领、赋能作用,助力实现工业经济发展主要预期目标,工业和信息化部、财政部近日联合印发《电子信息制造业2023—2024年稳增长行动方案》。《行动方案》提出,2023—2024年计算机、通信和其他电子设备制造业增加值平均增速5%左右,电子信息制造业规模以上企业营业收入突破24万亿元。2024年,我国手机市场5G手机
 企业不断创新,迈向更美好的明天——竞争、赢得客户并拓展新领域。然而,为了在未来的世界中生存和发展,组织必须采用可持续性。技术在通过价值链数字化促进可持续发展方面发挥了关键作用。然而,技术的扩散潜在地增加了碳足迹。碳排放是我们需要解决的未被注意到的问题。 Zoho Corp 首席执行官 Sridhar Vembu 在接受 CXO Talk 采访时 将可持续发展分为两个
根据Bishop Fox-SANS的调查 ,近75%的道德黑客认为大多数组织缺乏必要的检测和响应能力来防止攻击。埃斯顿表示,该调查应说服组织努力快速检测和响应攻击,以减轻损害。Web应用程序攻击、口令破解攻击和勒索软件攻击占25%。无线电研究所表示,这足以对安装在支架上的所有类型的有效载荷进行全天候维护。
4月19日,国务院新闻办公室举行新闻发布会,发布2022年一季度工业和信息化发展情况。工业和信息化部新闻发言人、运行监测协调局局长罗俊杰,新闻发言人、信息通信管理局局长赵志国出席发布会介绍相关情况并答记者问。
家庭用的开关灯泡的传感器、电视、智能冰箱;交通用的无人驾驶汽车;健康用的智能手表、跑步计数器……所有这些设备通过网络连接起来,就构成了无所不在的物联网,并给我们的日常工作和生活提供了极大方便。
当前,美国总统拜登上任已半年有余,在网络议题上积极开展系列举措,调人事,补“漏洞”,组联盟,实现从上任之初由网络安全事件牵引的“应急式”被动反应转变为重点突出、多措并举的主动作为,具有拜登特色的网络安全战略正在成形。
智通财经APP获悉,IDC近日发布的《2022年V1全球网络安全指出指南》预测显示,中国网络安全相关支出将以20.5%的年复合增长率位列全球第一,在2025年达到214.6亿美元。从安全软件的角度来看,中国网络安全软件(Network Security Software)市场将成为增速最快的一级子市场,而SaaS化软件安全网关无疑将成为重要驱动力之一。
6月11日,国务院办公厅发布《国务院2021年度立法工作计划》,要求加强重点领域、新兴领域、涉外领域立法。网络安全方面,该计划明确的立法项目包括:预备提请全国人大常委会审议电信法草案;制定关键信息基础设施安全保护条例(网信办、工信部、公安部起草)、数据安全管理条例(网信办组织起草)、商用密码管理条例(密码局起草)。此外,该计划明确提出,健全规范平台企业发展、数据收集使用管理等方面的法律制度。(信息
VSole
网络安全专家