2010年,伊朗纳坦兹核工厂。
成千上万台离心机,突然开始莫名其妙地损坏。转速时快时慢,压力异常,一批批报废。伊朗工程师查了几个月,愣是找不到任何机械故障。
直到安全专家在系统深处,发现了一段精心伪装的病毒——"震网"(Stuxnet)。
这段代码不出一枪一弹,毁掉了伊朗近千台离心机,让伊朗核计划倒退数年。它也向全世界宣告了一个新时代的到来:
战争,已经打进了工厂的控制柜。
什么是工控安全?先看一个让你后背发凉的事实
现代工厂的心脏,是一套叫"工控系统"的网络——PLC、DCS、SCADA,这些拗口的名词,控制着电网、水厂、燃气管道、化工厂、高铁信号……
它们决定了:水龙头里有没有水,电灯亮不亮,你家小区的暖气热不热。
而这套系统的安全现状,用一位白帽黑客的话说就是:"很多关键基础设施的工控系统,在互联网面前约等于裸奔。"
裸奔到什么程度?
有安全团队做过测试,用搜索引擎搜索暴露在公网上的工控设备——某国范围内能搜出十几万个IP,水处理站、变电站、工厂的控制系统,地址清清楚楚。
其中相当一部分,密码还是出厂设置的admin/123456。
为什么黑客盯上了工控系统?
因为回报率太高了。
黑一个网站,最多偷点数据。黑进一个城市的自来水系统,理论上可以远程修改加氯参数——这是曾经在真实攻击中发生过的事:2021年,美国佛罗里达州奥尔德斯马市的水厂遭黑客入侵,试图把水中的氢氧化钠投放量提高100倍以上。幸亏操作员及时发现,否则后果不堪设想。
2022年,某国多次爆发大规模断网断电,事后调查指向针对电网设施的网络攻击。
而这一切,还只是"温和"的版本。安全圈公认的共识是:我们看到的所有攻击事件,都只是冰山露出水面的一角。
最讽刺的悖论:越智能,越危险
我们欢呼"智能制造""工业互联网",把产线连上网、把设备上云、用手机App监控车间——效率确实起飞了。
但很多人不知道的是:你每多连一根网线,就多开了一扇给黑客的门。
以前的老式工控系统是"物理隔离"的,不联网,黑客摸不到。现在的智能工厂,办公网、生产网、云端四通八达,一个员工点了封钓鱼邮件,攻击路径就可能一路打通到车间的核心控制器。
更麻烦的是工控设备的生命周期:一台PLC用15年很正常,可它出厂时的安全设计,早就落后现在15年。让一个2008年产的设备,去对抗2026年的黑客,这仗怎么打?
中国工厂的"三重裸奔"
第一重,意识裸奔。很多工厂老板的认知还停留在"黑客黑我干嘛,我又没钱"。他们不知道,黑客黑工厂不求财,可能只是要一个跳板、一次破坏、或者一份勒索。
第二重,管理裸奔。车间电脑U盘随便插,运维外包人员随便接网线,供应商远程调试账号用了五年没改密码。
第三重,技术裸奔。安全预算?不存在的。买设备上千万都舍得,给网络安全花钱?"再说吧。"
魔道交锋:一场看不见的暗战
好消息是,这场仗,国家早就下场了。
网络安全法、关键信息基础设施安全保护条例陆续出台,工控安全被提到了国家安全的高度。一批本土工控安全企业快速成长,"攻击检测、安全加固、蜜罐诱捕"这些防御手段开始在电网、石化、轨交领域落地。
坏消息是,攻防永远不对等——防守要守一千个缺口,进攻只需找到一个。
工控安全的本质,是一场没有终点的马拉松。
普通人能做什么?
你可能不是工程师,但这事和你有关——因为停水停电无所谓"别人家的事"。
记住三件小事:单位电脑别乱插U盘;工控网络和办公网络必须隔离;任何系统,改掉出厂密码,就这一个动作,就能挡掉一半的攻击。
最后
有个问题值得每个人想一想:
下一代战争的形态,可能不再是飞机坦克,而是几行代码。第一个目标,就是让一个城市断电、断水、断交通的工控系统。
当这一切发生时,守在防线上的人,不是军人,而是那些默默无名的工控安全工程师。
他们值得被更多人知道。
更新时间:2026-10-06
本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828
© CopyRight All Rights Reserved.
Powered By 61893.com 闽ICP备11008920号
闽公网安备35020302034844号