昨日(6月7日),西門子工業(yè)控制系統(tǒng)存在安全漏洞經過 《每日經濟新聞》曝光后,引發(fā)廣泛關注。不過,記者采訪多位業(yè)內人士發(fā)現(xiàn),不少企業(yè)并不了解西門子工業(yè)控制系統(tǒng)存在安全漏洞的情況。
對此,安天實驗室技術發(fā)言人苗得雨表示,如果真的有潛在的惡意攻擊者想定點打擊某些企業(yè)的生產,這些忽視或者沒有意識到系統(tǒng)隱患的企業(yè),會更容易被攻陷。
漏洞產品正在華深耕市場
西門子總公司的官方聲明稱,此次被指存在漏洞的產品型號為SIMATICS7-1200。
據(jù)西門子官網介紹,SIMATICS7-1200在2009年5月18日正式發(fā)布,為原有產品系列上的拓展,“代表了未來小型可編程控制器的發(fā)展方向”。為推廣該產品,2010年4月至2010年6月,西門子自動化系統(tǒng)部在北京、哈爾濱、深圳等11個城市進行“互動體驗之旅”,對客戶和代理商進行培訓。
西門子發(fā)布的新聞稿稱,參與此次培訓的主要是技術工程師,在北京、唐山、石家莊等地參與培訓的人數(shù)都在50人以上。培訓后,工程師都對S7-1200表現(xiàn)出了強烈的興趣,這為西門子以后爭取潛在客戶打下了良好的基礎。
PLC(可編程控制器)培訓專家、華南理工大學機械與汽車工程學院教授張運剛表示,由于性能穩(wěn)定、編程并不復雜和可以反復使用等三個特點,在自動控制領域,西門子產品使用非常廣泛,很多高校都直接用西門子設備進行授課。S7-200、S7-300都賣得非常好,很多自動化控制的培訓都是專門針對此進行培訓。
據(jù)張運剛介紹,自動控制系統(tǒng)目前應用十分廣泛,不僅僅是工業(yè)制造業(yè),在人們生活領域也有非常廣泛的使用,只要有自動控制的地方都會用到。例如地鐵的控制系統(tǒng),住宅區(qū)里面的供水系統(tǒng)、消防控制,農業(yè)大棚的溫度控制等等,自動控制系統(tǒng)已經滲透到生活的方方面面。
不過,作為工業(yè)自動化控制系統(tǒng)培訓師,張運剛表示對自動化控制存在的漏洞了解不多。
企業(yè)風險意識待提升
西門子官方網站對S7-1200的介紹稱,SIMATIC系列控制器誕生于1958年,是在全球冶金、交通、環(huán)保、市政等各領域均有廣泛應用的自動化控制器產品。安全專家認為使用這些產品的中國企業(yè)很容易遭受攻擊,處境危險。但是有行業(yè)人士認為,雖然西門子目前主推SIMATICS7-1200,但在中國應用并不很廣泛。記者采訪發(fā)現(xiàn),不少國內企業(yè)對安全漏洞并不知情。
中國石化廣東石油分公司總經理辦公室助理黎海琳表示,不知道西門子工業(yè)控制系統(tǒng)存在漏洞問題。同時,中石化屬于商業(yè)企業(yè),并不是制造業(yè),應該沒有使用西門子的產品。
南車集團的新聞發(fā)言人也表示,對西門子工業(yè)控制系統(tǒng)存在漏洞的問題并不知情,而中國冶金工業(yè)經濟發(fā)展研究中心副主任劉海民稱,工業(yè)設備都不聯(lián)網,很難遭受病毒攻擊。