色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ABB的μFLO G5流量計算機

星星科技指導(dǎo)員 ? 來源:embedded ? 作者:Chad Cox ? 2023-04-24 10:54 ? 次閱讀

在大型關(guān)鍵系統(tǒng)中,流量計算機分析流量計的讀數(shù),監(jiān)測石油和天然氣等液體的速率、壓力或溫度。雖然這些系統(tǒng)本身無害,但保護這些系統(tǒng)是能源和公用事業(yè)供應(yīng)商的主要關(guān)注點。還記得殖民地管道勒索軟件嗎?

Claroty 的 Team82 最近在全球石油和天然氣公用事業(yè)公司使用的 μFLO G2022 流量控制器中發(fā)現(xiàn)了一個路徑遍歷漏洞 (CVE-0902-5)。研究人員對Linux單板計算機進行了逆向工程,以利用ABB專有的TotalFlow協(xié)議,該協(xié)議通過以太網(wǎng)TCP或串行連接運行,以通信設(shè)備設(shè)置,導(dǎo)入/導(dǎo)出配置文件以及從客戶端設(shè)備發(fā)送/檢索流命令和計算。

wKgZomRF8nqAS4oxAAFI7fPFO3E683.png

一旦被征用,白帽黑客就能夠在設(shè)備上遠程訪問、配置和執(zhí)行代碼,并破壞計算機準確測量流量的能力。

目標:ABB的μFLO G5流量計算機

ABB μFLO G5圍繞32位ARMv8處理器設(shè)計,配備以太網(wǎng)、USB和其他串行I/O。由于它運行Linux,Team82可以輕松地在實驗室中模擬設(shè)備,并使用在線提供的未加密的TotalFlow固件通過TCP端口9999對其進行配置。

在找到用于實現(xiàn)協(xié)議的代碼(位于可執(zhí)行文件中)后,研究人員運行了一個init.d腳本,該腳本揭示了devLoader.exe系統(tǒng)二進制文件。這標志著逆向工程過程的開始,在此期間,他們將文件系統(tǒng)復(fù)制到 Raspberry Pi,復(fù)制目錄,并創(chuàng)建一個身份驗證繞過來提供對用戶信息的訪問。

具體來說,他們針對μFLO G5的三種主要安全和身份驗證機制:

基于角色的訪問控制,用于分配角色和權(quán)限,以便向客戶端讀取和寫入特定屬性

連接到主板的物理“安全開關(guān)”,用于啟用/禁用密碼的使用

兩個四位數(shù)安全密碼,授權(quán)數(shù)據(jù)讀取和寫入

黑客開始尋找“有趣的函數(shù)”,他們可以通過在客戶端和固件中搜索類似字符串的代碼、內(nèi)存初始化、循環(huán)冗余校驗 (CRC) 等來注入與錯誤相關(guān)的日志字符串。

wKgaomRF8pqAdbPYAALsbL5XrFc534.png

“我們選擇了最簡單的方法,讀取/ etc / shadow并使用hashcat破解root帳戶密碼,結(jié)果證明是root:root,”Team82在一份聲明中說。然后,我們更改了SSH配置文件,以使root能夠使用密碼進行連接。然后剩下的就是使用TotalFlow協(xié)議打開SSH守護程序并連接到它。

補丁過程:

Team82向ABB披露了此漏洞,ABB發(fā)布了固件更新,解決了CVE-2022-0902路徑遍歷漏洞。在調(diào)查期間,在兩個二進制文件中修補了七個函數(shù)。該漏洞影響多個ABB產(chǎn)品,包括ABB的RMC-100(標準),RMC-100-LITE,XIO,XFCG5,XRCG5,uFLOG5,UDC產(chǎn)品。

修補問題涉及以下步驟:

運行二進制文件

等待二進制文件崩潰(由于仿真/設(shè)置問題)

修補導(dǎo)致問題的功能(例如,跳過檢查)

返回步驟 1

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19312

    瀏覽量

    230032
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5427

    瀏覽量

    171835
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11312

    瀏覽量

    209701
收藏 人收藏

    評論

    相關(guān)推薦

    gprs流量計算軟件

    gprs流量計算軟件 可以幫你計算你WAP上網(wǎng)時的流量,讓你知道上網(wǎng)的流量。[此貼子已經(jīng)被作者于2008-6-15 22:28:03編輯過]
    發(fā)表于 06-15 22:22

    最實用的銅排載流量計算工具

    這是一款實用的行業(yè)軟件,可以方便的計算銅排,鋁牌的載流量,重量。支持單層 最多達四層母排的載流量量計算。界面友好,功能實用,使用簡單。支持XP以及以上的win操作系統(tǒng),如果360報錯
    發(fā)表于 11-01 15:19

    流量計基礎(chǔ)知識——流量概念和流量計的分類

    的比值。2.流量計分類測量流體流量的儀表叫流量計流量計有很多的分類方法,我們僅舉一種大致的分類方法,如下:1.速度式流量計:以測量流體在管
    發(fā)表于 06-27 16:33

    理想流量計探索分析

    、維護方便、檢定簡單、儀表性能好的儀表。經(jīng)總結(jié),理想流量儀表包含條件如下:1.檢測件無阻礙物;2.檢測件可夾裝在管道外部,可隨意移動在任何地點測量而無須截斷管道與流體;3.儀表的流量計算方程簡單明確,可外
    發(fā)表于 12-25 15:31

    銅編織線,鍍錫銅編織線,大電流銅編織線載流量計算

    銅編織線,鍍錫銅編織線,大電流銅編織線載流量計算銅編織線采用優(yōu)質(zhì)軟態(tài)圓紫銅線(0.10mm、0.15mm、0.20mm)或鍍錫軟態(tài)圓銅線(0.10mm、0.15mm、0.20mm),以多股(24
    發(fā)表于 06-16 11:55

    楔型流量計有什么優(yōu)點?

    與流速的平方成正比,從楔型節(jié)流裝置的兩側(cè)法蘭取壓口測得差壓值,經(jīng)差壓變送器變換后即可輸出與被測流體值成平方關(guān)系的模擬電信號,經(jīng)流量顯示儀或數(shù)據(jù)采集系統(tǒng)進行流量計算顯示,即可顯示出瞬時流量與積算
    發(fā)表于 09-24 09:14

    gprs流量計算軟件下載

    gprs流量計算軟件:可以監(jiān)控GPRS連接互聯(lián)網(wǎng),移動夢網(wǎng),USB等。非常的強大 。
    發(fā)表于 06-15 22:29 ?17次下載
    gprs<b class='flag-5'>流量計算</b>軟件下載

    移動qq的gprs流量計算軟件

    移動qq的gprs流量計算
    發(fā)表于 06-15 22:31 ?39次下載
    移動qq的gprs<b class='flag-5'>流量計算</b>軟件

    流量計算轉(zhuǎn)換單元使用說明書

    FC2000-1AE(G)流量計算轉(zhuǎn)換單元是一款最新概念的網(wǎng)絡(luò)化流量計量設(shè)備。其采用儀表柜架裝的結(jié)構(gòu)型式,對現(xiàn)場的流量相關(guān)信號進行采集、補償運算后通過RS232/485網(wǎng)絡(luò)接口輸出
    發(fā)表于 09-07 16:38 ?15次下載

    流量計算機

    流量計算機
    發(fā)表于 05-19 13:44 ?1710次閱讀
    <b class='flag-5'>流量計算機</b>

    常用流量計算軟件

    本內(nèi)容提供了各種方式的流量計算軟件工具,包括調(diào)節(jié)閥計算,蒸汽計算,管道流量計算等等
    發(fā)表于 04-18 15:07 ?160次下載
    常用<b class='flag-5'>流量計算</b>軟件

    基于流量計算法的抗流量飽和研究

    閥前補償負載敏感系統(tǒng)在流量飽和狀態(tài)下,無法按各執(zhí)行機構(gòu)多路閥節(jié)流閥口開度成比例的分配流量,進而嚴重影響執(zhí)行機構(gòu)復(fù)合動作協(xié)調(diào)性,基于此,提出了一種基于流量計算的方法,用于實現(xiàn)系統(tǒng)的抗流量
    發(fā)表于 03-05 11:35 ?0次下載
    基于<b class='flag-5'>流量計算</b>法的抗<b class='flag-5'>流量</b>飽和研究

    壓縮空氣流量計算方法

    本文主要闡述了壓縮空氣流量計算方法。
    發(fā)表于 11-28 11:17 ?3.9w次閱讀

    壓差流量計的工作原理_壓差流量計算公式

    本文主要闡述了壓差流量計的工作原理及計算公式。
    發(fā)表于 01-08 11:46 ?1.6w次閱讀

    基于測管式流量計實現(xiàn)流量計算機接收測管系統(tǒng)的設(shè)計

    煤氣流量計量的準確性對企業(yè)生產(chǎn)過程中的能源消耗、成本核算起至關(guān)重要的作用。大口徑煤氣流量計量一直是冶金、焦化、城市管網(wǎng)等行業(yè)重要的計量點,也是計量的難點。究其原因主要有4個方面:
    發(fā)表于 06-26 18:11 ?568次閱讀
    基于測管式<b class='flag-5'>流量計</b>實現(xiàn)<b class='flag-5'>流量計算機</b>接收測管系統(tǒng)的設(shè)計
    主站蜘蛛池模板: 四虎永久免费| 扒开胸罩揉她的乳尖视频| 张开腿我尝尝你的草莓| bbw videos 欧美老妇| 国产精品嫩草影视在线观看| 寂寞少妇直播| 琪琪热热色原日韩在线| 亚洲成a人片777777久久| 2019久久这里只精品热在线观看 | 荷兰少归BVBV| 美女视频黄色的| 我半夜摸妺妺的奶C了她| 嘴巴舔着她的私处插| 国产成人在线观看免费网站| 久久精品18| 色欲AV精品人妻一区二区三区| 亚洲精品久久久WWW游戏好玩| 8x8x我要打机飞在线观看| 国产爱豆果冻传媒在线观看| 久久久久久久久a免费| 十七岁日本免费完整版BD| 中文字幕不卡在线视频| 国产精品18久久久久久欧美| 久久婷婷五月综合色丁香| 四虎影5151毛片在线看| 96精品视频| 韩国羞羞秘密教学子开车漫书| 女人精69xxxxx舒心| 亚洲精品国产精麻豆久久99| 不分昼夜H1V3| 狂躁美女BBBBBB视频| 亚洲 日韩 色 图网站| 白百合在线观看| 久久久免费观成人影院| 污文啊好棒棒啊好了| 99热成人精品国产免男男| 精品国产自在现线拍400部| 熟妇久久无码人妻AV蜜桃| 99久久蜜臀AV免费看蛮| 精品视频网站| 午夜在线观看免费完整直播网页 |