澳大利亞鐵路網(wǎng)絡(luò)漏洞多多 極易遭攻擊
審計長公署警告:維多利亞州鐵路存在漏洞,若遭網(wǎng)絡(luò)攻擊,可致鐵路運輸服務(wù)長時間關(guān)停,對該州經(jīng)濟造成重大影響。
該州經(jīng)濟監(jiān)管部門在Metro和V/Line火車線路系統(tǒng)中發(fā)現(xiàn)“重大漏洞”,維州公共交通廳(PTV)的監(jiān)管和支持也非常薄弱。
Metro報告泄露揭示上千錯誤
Metro鐵路公司內(nèi)部報告泄露,顯現(xiàn)出墨爾本鐵路網(wǎng)絡(luò)中存在5800多個錯誤。
維州審計長安德魯·格里夫斯在11月9日發(fā)布的報告中寫道:鐵路IT系統(tǒng)中的“安全漏洞”,令該州公共網(wǎng)絡(luò)骨干暴露在“廣泛或完全喪失鐵路服務(wù)”的威脅之下。
攻擊可對Metro、V/Line和整個州造成經(jīng)濟損失,導(dǎo)致鐵路運營者的信譽損害,令他們失去對商業(yè)或敏感信息的控制。
報告發(fā)現(xiàn)維州鐵路的控制系統(tǒng)在安全上幾乎沒有改善,原因有四:
- 糟糕的管治安排和控制系統(tǒng)的監(jiān)管缺乏
- PTV和鐵路運營商的控制系統(tǒng)只有有限的安全框架
- 發(fā)現(xiàn)、預(yù)防、檢測和響應(yīng)網(wǎng)絡(luò)安全事件的安全控制有限
- 政府機構(gòu)改換期間責(zé)任與風(fēng)險交接不良
針對運輸系統(tǒng)的網(wǎng)絡(luò)攻擊對澳大利亞來說并不陌生
墨爾本空管局就正在處理“危險”惡作劇者——黑客侵入了空中交通管制無線電網(wǎng)絡(luò),撥打惡作劇求救電話。
西澳大利亞的公共運輸系統(tǒng)在今年3月成為網(wǎng)絡(luò)攻擊者的目標(biāo),該部門5個站點被迫關(guān)閉。
報告的建議包括,PTV在其與Metro續(xù)簽7年城市鐵路系統(tǒng)特許經(jīng)營合約的談判中,增加網(wǎng)絡(luò)安全方面的要求。這些談判最近已經(jīng)陸續(xù)展開。
PTV首席執(zhí)行官杰倫·威瑪爾回應(yīng)稱,當(dāng)局了解自動化和高級網(wǎng)絡(luò)攻擊對IT系統(tǒng)的威脅正在上升,自2014年起便已引入了專門的網(wǎng)絡(luò)安全資源。
2014年1月,PTV自身便被一名16歲的男孩黑掉了,僅采用簡單的黑客技術(shù)便挖掘出了包含有客戶個人記錄的數(shù)據(jù)庫。