登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
恶意网络攻击的安全风险之中。但更加可怕的是,有些安全专家认为黑客甚至可以直接让这些智能电表爆炸。
智能电表可以让用户更加清楚地了解自家的用电量,而供电局也可以通过智能电表来对用户的用电情况进行远程监控,并随时连接或切断供电。目前,全球范围已经有数百万台这样的设备部署于家庭用户和政府机构中,而专家预计,在接下来的几年时间里,智能电表将会完全取代传统电表。
恶意网络攻击肆虐 智能电表也需注意!
2010年至2012年之间,一些安全专家曾经详细描述过用户在使用智能电表的过程中可能会遇到的安全和隐私问题,而Secure State公司甚至还专门针对这种设备发布了一个开源的漏洞扫描框架。
Vaultra公司(一家专门为智能硬件提供安全解决方案的公司)的创始人Netanel Rubin也表示,智能电表的安全保护机制中依然存在严重的安全缺陷,这些安全问题将允许恶意攻击者对用户和电力设备进行攻击。
在德国汉堡举行的第33届混沌通信大会(33C3)上,Rubin向全世界演示了如何来对这些智能电表进行攻击。安全专家表示,由于各种保护措施的限制,物理攻击的可行性并不高,所以基于恶意软件的远程攻击将会成为攻击者的首选方法。
智能电表所使用的通信标准包括ZigBee和GSM,ZigBee主要负责用户家中的智能设备通信,而GSM负责处理智能电表和电力设施之间的通信。众所周知,ZigBee和GSM中存在很多严重的安全漏洞,而这些漏洞会使智能电表的安全状况更加糟糕。
虽然安全专家在好几年前就已经提醒过厂商了,但是在使用GSM网络的时候,很多电力设备现在依然没有引入任何形式的加密手段。有些设备确实使用了加密保护技术,但是他们使用的是A5算法,而这种算法同样存在漏洞。
安全研究专家表示,攻击者通过向外广播比合法基站更强的信号来让智能电表连接至他们所搭建的恶意GSM基站。智能电表连接至伪基站之后,将会尝试使用硬编码的用户凭证来完成身份验证,而攻击者此时就可以劫持通信数据并获取到目标设备的控制权。除此之外,由于很多电力设备部署的智能电表使用的都是相同的凭证,所以攻击者很有可能一次性入侵某一组织中的所有智能电表。
在这种针对消费者家庭网络的攻击场景中,黑客可以利用ZigBee来完成他们的目标。与其他设备(例如智能集线器)使用ZigBee的方法不同,智能电表在与同一网络中新加入的设备共享网络密钥之前,并不会对新加入设备的合法性进行验证。而攻击者此时就可以利用这个网络密钥来入侵目标网络,并接管该网络中的其他设备。
由于CPU和内存等资源对于智能电表来说是非常宝贵的,因此其中的ZigBee代码通常是最简版的,而这些代码往往没有经过安全审查,所以其中可能会存在内存崩溃漏洞,例如缓冲区溢出漏洞等等。此时,攻击者就可以直接利用这些漏洞来让目标设备崩溃,甚至还可以直接让智能电表爆炸。
根据安全专家的描述,恶意攻击者入侵智能电表之后,可以获取到用户的用电量数据,并根据这一信息判断当前用户家中是否有人。除此之外,攻击者也可以通过修改数据来让用户的电费单收费暴涨。在此之前,波多黎各也发生过类似的事件,当时黑客通过进行智能电表欺诈活动给电力公司带来了数亿美元的损失。更令人担忧的是,由于智能电表可以直接与用户家中其他的智能设备进行网络通信,因此这些智能家居设备同样会处于安全风险之中,包括智能门锁在内。
除此之外,专家还认为攻击者可以通过修改智能电表中的电控软件来让设备发生爆炸。Rubin也指出,加拿大曾经发生过类似的事件,不过有关部门并没有公开事件的详细调查结果。
不过各位用户也不用过度担心,目前厂商和安全社区正在努力提升这些设备的安全。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2月20日,广西壮族自治区市场监督管理局关于公示第二届广西专利奖预获奖项目的通告。其中包括广西电网有限责任公司的集中计量系统下的多智能表的识别方法及集中计量系统,获得广西专利一等奖。原文如下:广西壮族自治区市场监督管理局关于公示第二届广西专利奖预获奖项目的通告根据《广西壮族自治区专
客户介绍·佛山禅城印象城佛山禅城印象城位于广东省佛山市禅城区季华五路36号,是一个集时尚购物、餐饮娱乐、休闲体验于一体的中高端时尚家庭型区域型购物中心。印象城总建筑面积为106700平方米,地理位置优越,位于季华路与岭南大道交界处,交通便利,多条公交线路经过,距离广佛地铁1号线季华
1月7日,三星医疗发布公告,公司下属控股子公司印尼三星中标印尼电力局电力供应项目,其中单相预付费电表合同金额为2535.70亿印尼盾,三相智能电表合同金额为237.84亿印尼盾,合同总计2773.54亿印尼盾,约合1.23亿元人民币。公开资料显示,三星医疗前身是三星电气,2011年登陆上交所,当时的主营业务为
11月27日盘后,林洋能源(601222.SH)发布公告,预中标国家电网有限公司2024年第八十一批采购(营销项目第三次计量设备招标采购)项目,共中9个包,预计中标金额约为2.11亿元。据公开信息统计,截至目前,林洋能源2024年在国、南网总计中标金额为9.53亿元,较23年公布的国网全批次、南网一批次7.94亿元
近日,江苏林洋能源股份有限公司(以下简称“林洋能源”)全资子公司林洋能源科技(上海)有限公司(以下简称“上海林洋”)与沙特EnergyCareCompany(以下简称“沙特ECC”)签署了智能电表项目的供货合同,由上海林洋提供智能电表产品。根据合同报价测算,合同总金额为1,365.99万美元,约合人民币9,69
当地时间9月30日,由国家电网有限公司所属中国电力技术装备有限公司承建的沙特智能电表项目运维管理权限正式移交沙特电力公司,标志着中电装备公司为期三年的运维工作圆满结束。沙特智能电表项目是世界单次部署规模最大的智能电表项目,也是公司在海外开展的首个智能计量项目,工作内容包括沙特西部和
保障居民用电是供电部门最重要的工作之一,而居民停电往往最让电网运维人员头疼。低压透明化改造改变了这一状态。“现在故障抢修时间大幅缩短,频繁停电、低电压等老大难问题都得到了高效治理。”广东电网公司中山供电局沙溪供电分局副总经理傅希辰说,现在他们可通过在变压器支路开关上加装分支监测装
近日,国务院办公厅印发的《加快构建碳排放双控制度体系工作方案》提出,“将碳排放指标及相关要求纳入国家规划”“完善重点行业领域碳排放核算机制”“以电力、钢铁、有色、建材、石化、化工等工业行业和城乡建设、交通运输等领域为重点,合理划定行业领域碳排放核算范围,依托能源和工业统计、能源活
8月28日,煜邦电力发布2024年半年报。报告期内,公司营业收入为35,254.27万元,较去年同期增长65.68%;实现归属于母公司所有者的净利润为3,874.18万元,同比增长775.43%;实现归属于母公司所有者扣除非经常性损益后的净利润3,621.14万元,同比增长1,158.00%,截至2024年6月底,公司在手订单约6.36亿元
能源转型背景下,国内电网加大投资力度,根据国家能源局数据,2024年上半年电网工程投资2,540亿元,同比增长23.7%,投资持续加速。国网全年电网投资预计将首次超过6,000亿元,比去年新增711亿元,同比增长约13.5%;南网投资响应大规模设备更新政策,预计2024-2027年,大规模设备更新投资规模将达到1,95
7月21日晚间,江苏林洋能源股份有限公司(601222.SH,以下简称“林洋能源”或“公司”)发布了《关于子公司签订海外经营合同的公告》。公告内容显示,林洋能源全资子公司ELGAMA公司与当地合作伙伴ESMETRICGroupSp.zo.o.组成联合体共同参与了PGEDystrybucjaS.A.(以下简称“PGE公司”)公开招标的智能电
北极星输配电网获悉,近日,华明装备披露2024年业绩快报,公司实现营业总收入23.24亿元,同比增长18.51%;营业利润为7.04亿元,同比增长13.15%;利润总额为7.34亿元,同比增长13.67%;归母净利润约为6.14亿元,同比增长13.17%。据公告,公司业绩变动主要系公司核心业务--电力设备收入保持增长,其中电
在设备研发的过程中,空间往往是最大的挑战之一。尤其是当设备需要集成更多功能时,连接器的尺寸和针数就成了关键问题。尤其是当设备内部空间狭小,却又需要连接大量信号和电源线时,如何选择一款既紧凑又功能强大的圆形工业连接器,成为了工程师们头疼的问题。浩亭为大家推荐一款能够完美解决这些痛点
春回大地,农事渐起,洛南县广袤田野上,春耕春产的忙碌景象正徐徐展开。在这关键时期,电力供应成为保障农业生产顺利推进的重要支撑。2月25日,洛南公司四皓供电所迅速行动,全面启动春季安全用电线路特巡工作,为区域内电网安全稳定运行保驾护航。精检细查,筑牢电力设备防线。本次特巡工作,四皓供
1月27日,南京市政府印发南京市2025年经济社会发展重大项目名单。其中能源及生态环保设施包含五个项目,分别是2025年电网建设重点工程、南京六合(近)零碳绿色产业基础设施建设、大唐南电二期燃气轮机创新发展示范、金陵石化“近零”排放改造、大唐晶桥80MW新能源综合利用示范。基础设施和社会民生类
最近,随着国网宿迁供电公司110千伏万茆764线最后1支相间间隔棒安装工作顺利结束,国网江苏省电力有限公司圆满完成输电线路抗冰防舞能力提升工作,为能源的高效传输与利用、为社会的可持续发展奠定坚实基础,彰显了其保障电网安全稳定运行的坚定决心与强大执行力。读完这则消息,笔者生出许多感慨来。
1月26日,北京发布关于征集首台(套)重大技术装备产品的通知(京发改〔2025〕154号),其中明确,本次重点面向医药健康、集成电路、交通、机器人及智能制造、特色智能专用装备、高端能源及节能环保装备、航空航天、前沿领域关键设备8个领域征集首台(套)产品。原文如下:关于征集首台(套)重大技术
2月7日,上海市经济信息化委发布征集用能设备更新供应链平台的通知(沪经信绿〔2025〕58号)。其中提到,上海市经济信息化委征集一批用能设备更新的专用工业品供应链平台,参与“上海市工业通信业用能设备更新专项扶持”工作。在上海市工业通信业用能设备更新专项扶持工作适用设备报备表中提到,本次补
为进一步贯彻落实国家电网有限公司在线监测设备等同于主设备的管理要求为指导思想,最近,国网江苏省电力有限公司设备部在PMS3.0上线在线监测综合管控应用,照亮了电力设备管理迈向深层次数字化转型的道路,为经济社会的蓬勃发展注入源源不断的动力。将在线监测设备等同于主设备进行管理,绝非易事,这
1月23日,国家发展改革委市场监管总局关于印发《中华人民共和国实行能源效率标识的产品目录(第十七批)》及相关实施规则的通知,其中涉及《电力变压器能源效率标识实施规则(修订)》等,自2025年2月1日起实施,有效期5年。原文如下:国家发展改革委市场监管总局关于印发《中华人民共和国实行能源效率
1月19日,海南电网万宁供电局在东澳镇成功打造了海南首个“电力鸿蒙化”试点台区,并顺利完成了全台区电力设备的“电鸿化”改造。运维人员只需使用手机轻轻扫描并触碰电表、终端等设备,设备的运行数据以及档案信息便能迅速传输至手机端。
1月13日至14日,中国电气装备集团有限公司第一届职工代表大会第二次会议暨2025年工作会议在沪召开。会议以习近平新时代中国特色社会主义思想为指导,深入贯彻党的二十大和二十届二中、三中全会精神,全面落实中央经济工作会议和中央企业负责人会议各项要求,总结2024年工作,分析当前形势,研究部署202
3月12日,重庆印发2025年度电力行业“双随机、一公开”执法检查工作方案(渝经信执法〔2025〕8号)。其中指出,本次检查对象为电力供应企业。具体检查对象将按照电力供应企业总数10%的比例抽取4家企业,具体检查对象名单通过随机抽取的方式确定。本次检查的重点内容为电力供应企业是否按照有关法律法规
2月10日,山东淄博供电公司与淄博市公安局联合印发《关于进一步深化淄博市全域全量电力设施保护与反窃电“警企联动”工作机制的通知》,共同促成全域电力设施保护纳入地方公共安全管理范畴和社会治安综合管理责任考核范畴,通过深化警企协作共建,严厉打击破坏电力设施、窃电及电力线路通道内等各种违
2月5日,新疆阿克苏地区库车市发生5.0级地震。经排查,当地电网运行正常,地震未造成电力设施受损及停电情况。地震发生后,国网阿克苏供电公司立即启动四级应急响应,安排人员对相关变电站和配网线路开展震后巡视,及时与当地用户沟通,确保用户可靠用电。经排查,当地电网运行正常,无设备跳闸,供电
西藏日喀则市定日县发生6.8级地震后,国网西藏电力在国家电网公司的科学指导下,紧急开展抢修工作。截至1月7日17时20分,西藏定日县县城及协格尔镇、岗嘎镇、加措乡、绒辖乡、克玛乡已恢复供电。当前,国网西藏电力正积极与前线指挥部沟通,确保各安置点的供电保障工作顺利进行。相关配电设备和照明设
北京时间1月7日9时5分,西藏日喀则市定日县发生6.8级地震。从国网西藏电力获悉,1月7日13时25分,西藏定日县县城已恢复供电。国网西藏电力首批共60余人组成的应急抢险队伍及6台保电车已抵达定日县开展电力设施抢修恢复工作。地震发生后,国网西藏电力立即启动地震灾害应急二级响应,所属西藏日喀则供电
广州供电局2025至2027年第一批配网设备材料框架公开招标(SMC电力设施景观围栏、新型智能井盖、20kV智能一体化配电终端屏)中标候选人公示(招标编号:CG2700022001934378)公示开始时间:2025-01-03公示结束时间:2025-01-06
12月27日,电力专用应急无线通信网在安徽合肥供电公司正式投运。当天10时,该公司电力调度控制中心值班员通过电力专用应急无线通信网,将合肥虚拟电厂系统群调群控测试指令发送至6.8兆瓦美芝分布式光伏电站等13座光伏电站。不同于公共无线网络,电力专用应急无线通信网使用的网络基础设施是独享的,可
北极星售电网获悉,12月4日,国家发展改革委发布关于向社会公开征求《承装(修、试)电力设施许可证管理办法(修订征求意见稿)》意见的公告,本办法所称承装、承修、承试电力设施,是指对输电(含发电项目升压站、外送线路)、供电、受电电力设施的安装、维修和试验。其中提到,派出机构对电力企业遵
11月28日,山东威海市人民政府关于印发威海市电力设施和电能保护办法的通知(威政发〔2024〕20号)。办法明确,供电企业对下列严重影响电网安全和电能供应的用户,可以中断供电:(一)用户接入电网的用电设备影响电网供电质量或者对电网的安全运行构成干扰、妨碍;(二)擅自向外转供电;(三)其他严
11月12日,内蒙古二连浩特市发布《二连浩特市电力设施保护及供用电秩序维护办法》。其中指出,电力设施保护应当遵循安全第一、预防为主、多方参与的原则。供用电秩序维护应当遵循安全可靠、高效有序、保障民生、绿色低碳的原则,将促进地方经济发展与保障社会公共利益相结合。原文如下:关于印发《二连
近日,“能源转型与生物多样性保护论坛”在第十六届联合国《生物多样性公约》缔约方大会(COP16)期间成功举办。国家电网公司多项案例入选《能源转型促进生物多样性保护实践案例》。为宣传展示国家电网公司生物多样性保护工作,电网头条从案例背景、实施成效等方面,对公司相关单位的入选案例开展新媒
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!