0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ABB的μFLO G5流量計(jì)算機(jī)

星星科技指導(dǎo)員 ? 來源:embedded ? 作者:Chad Cox ? 2023-04-24 10:54 ? 次閱讀

在大型關(guān)鍵系統(tǒng)中,流量計(jì)算機(jī)分析流量計(jì)的讀數(shù),監(jiān)測石油和天然氣等液體的速率、壓力或溫度。雖然這些系統(tǒng)本身無害,但保護(hù)這些系統(tǒng)是能源和公用事業(yè)供應(yīng)商的主要關(guān)注點(diǎn)。還記得殖民地管道勒索軟件嗎?

Claroty 的 Team82 最近在全球石油和天然氣公用事業(yè)公司使用的 μFLO G2022 流量控制器中發(fā)現(xiàn)了一個路徑遍歷漏洞 (CVE-0902-5)。研究人員對Linux單板計(jì)算機(jī)進(jìn)行了逆向工程,以利用ABB專有的TotalFlow協(xié)議,該協(xié)議通過以太網(wǎng)TCP或串行連接運(yùn)行,以通信設(shè)備設(shè)置,導(dǎo)入/導(dǎo)出配置文件以及從客戶端設(shè)備發(fā)送/檢索流命令和計(jì)算。

wKgZomRF8nqAS4oxAAFI7fPFO3E683.png

一旦被征用,白帽黑客就能夠在設(shè)備上遠(yuǎn)程訪問、配置和執(zhí)行代碼,并破壞計(jì)算機(jī)準(zhǔn)確測量流量的能力。

目標(biāo):ABB的μFLO G5流量計(jì)算機(jī)

ABB μFLO G5圍繞32位ARMv8處理器設(shè)計(jì),配備以太網(wǎng)、USB和其他串行I/O。由于它運(yùn)行Linux,Team82可以輕松地在實(shí)驗(yàn)室中模擬設(shè)備,并使用在線提供的未加密的TotalFlow固件通過TCP端口9999對其進(jìn)行配置。

在找到用于實(shí)現(xiàn)協(xié)議的代碼(位于可執(zhí)行文件中)后,研究人員運(yùn)行了一個init.d腳本,該腳本揭示了devLoader.exe系統(tǒng)二進(jìn)制文件。這標(biāo)志著逆向工程過程的開始,在此期間,他們將文件系統(tǒng)復(fù)制到 Raspberry Pi,復(fù)制目錄,并創(chuàng)建一個身份驗(yàn)證繞過來提供對用戶信息的訪問。

具體來說,他們針對μFLO G5的三種主要安全和身份驗(yàn)證機(jī)制:

基于角色的訪問控制,用于分配角色和權(quán)限,以便向客戶端讀取和寫入特定屬性

連接到主板的物理“安全開關(guān)”,用于啟用/禁用密碼的使用

兩個四位數(shù)安全密碼,授權(quán)數(shù)據(jù)讀取和寫入

黑客開始尋找“有趣的函數(shù)”,他們可以通過在客戶端和固件中搜索類似字符串的代碼、內(nèi)存初始化、循環(huán)冗余校驗(yàn) (CRC) 等來注入與錯誤相關(guān)的日志字符串。

wKgaomRF8pqAdbPYAALsbL5XrFc534.png

“我們選擇了最簡單的方法,讀取/ etc / shadow并使用hashcat破解root帳戶密碼,結(jié)果證明是root:root,”Team82在一份聲明中說。然后,我們更改了SSH配置文件,以使root能夠使用密碼進(jìn)行連接。然后剩下的就是使用TotalFlow協(xié)議打開SSH守護(hù)程序并連接到它。

補(bǔ)丁過程:

Team82向ABB披露了此漏洞,ABB發(fā)布了固件更新,解決了CVE-2022-0902路徑遍歷漏洞。在調(diào)查期間,在兩個二進(jìn)制文件中修補(bǔ)了七個函數(shù)。該漏洞影響多個ABB產(chǎn)品,包括ABB的RMC-100(標(biāo)準(zhǔn)),RMC-100-LITE,XIO,XFCG5,XRCG5,uFLOG5,UDC產(chǎn)品。

修補(bǔ)問題涉及以下步驟:

運(yùn)行二進(jìn)制文件

等待二進(jìn)制文件崩潰(由于仿真/設(shè)置問題)

修補(bǔ)導(dǎo)致問題的功能(例如,跳過檢查)

返回步驟 1

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    18927

    瀏覽量

    227224
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5288

    瀏覽量

    169653
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11123

    瀏覽量

    207908
收藏 人收藏

    評論

    相關(guān)推薦

    gprs流量計(jì)算軟件

    gprs流量計(jì)算軟件 可以幫你計(jì)算你WAP上網(wǎng)時(shí)的流量,讓你知道上網(wǎng)的流量。[此貼子已經(jīng)被作者于2008-6-15 22:28:03編輯過]
    發(fā)表于 06-15 22:22

    最實(shí)用的銅排載流量計(jì)算工具

    這是一款實(shí)用的行業(yè)軟件,可以方便的計(jì)算銅排,鋁牌的載流量,重量。支持單層 最多達(dá)四層母排的載流量量計(jì)算。界面友好,功能實(shí)用,使用簡單。支持XP以及以上的win操作系統(tǒng),如果360報(bào)錯
    發(fā)表于 11-01 15:19

    流量計(jì)基礎(chǔ)知識——流量概念和流量計(jì)的分類

    的比值。2.流量計(jì)分類測量流體流量的儀表叫流量計(jì)流量計(jì)有很多的分類方法,我們僅舉一種大致的分類方法,如下:1.速度式流量計(jì):以測量流體在管
    發(fā)表于 06-27 16:33

    理想流量計(jì)探索分析

    、維護(hù)方便、檢定簡單、儀表性能好的儀表。經(jīng)總結(jié),理想流量儀表包含條件如下:1.檢測件無阻礙物;2.檢測件可夾裝在管道外部,可隨意移動在任何地點(diǎn)測量而無須截?cái)喙艿琅c流體;3.儀表的流量計(jì)算方程簡單明確,可外
    發(fā)表于 12-25 15:31

    銅編織線,鍍錫銅編織線,大電流銅編織線載流量計(jì)算

    銅編織線,鍍錫銅編織線,大電流銅編織線載流量計(jì)算銅編織線采用優(yōu)質(zhì)軟態(tài)圓紫銅線(0.10mm、0.15mm、0.20mm)或鍍錫軟態(tài)圓銅線(0.10mm、0.15mm、0.20mm),以多股(24
    發(fā)表于 06-16 11:55

    楔型流量計(jì)有什么優(yōu)點(diǎn)?

    與流速的平方成正比,從楔型節(jié)流裝置的兩側(cè)法蘭取壓口測得差壓值,經(jīng)差壓變送器變換后即可輸出與被測流體值成平方關(guān)系的模擬電信號,經(jīng)流量顯示儀或數(shù)據(jù)采集系統(tǒng)進(jìn)行流量計(jì)算顯示,即可顯示出瞬時(shí)流量與積算
    發(fā)表于 09-24 09:14

    gprs流量計(jì)算軟件下載

    gprs流量計(jì)算軟件:可以監(jiān)控GPRS連接互聯(lián)網(wǎng),移動夢網(wǎng),USB等。非常的強(qiáng)大 。
    發(fā)表于 06-15 22:29 ?17次下載
    gprs<b class='flag-5'>流量計(jì)算</b>軟件下載

    移動qq的gprs流量計(jì)算軟件

    移動qq的gprs流量計(jì)算
    發(fā)表于 06-15 22:31 ?39次下載
    移動qq的gprs<b class='flag-5'>流量計(jì)算</b>軟件

    流量計(jì)算轉(zhuǎn)換單元使用說明書

    FC2000-1AE(G)流量計(jì)算轉(zhuǎn)換單元是一款最新概念的網(wǎng)絡(luò)化流量計(jì)量設(shè)備。其采用儀表柜架裝的結(jié)構(gòu)型式,對現(xiàn)場的流量相關(guān)信號進(jìn)行采集、補(bǔ)償運(yùn)算后通過RS232/485網(wǎng)絡(luò)接口輸出
    發(fā)表于 09-07 16:38 ?15次下載

    流量計(jì)算機(jī)

    流量計(jì)算機(jī)
    發(fā)表于 05-19 13:44 ?1662次閱讀
    <b class='flag-5'>流量計(jì)算機(jī)</b>

    常用流量計(jì)算軟件

    本內(nèi)容提供了各種方式的流量計(jì)算軟件工具,包括調(diào)節(jié)閥計(jì)算,蒸汽計(jì)算,管道流量計(jì)算等等
    發(fā)表于 04-18 15:07 ?159次下載
    常用<b class='flag-5'>流量計(jì)算</b>軟件

    基于流量計(jì)算法的抗流量飽和研究

    閥前補(bǔ)償負(fù)載敏感系統(tǒng)在流量飽和狀態(tài)下,無法按各執(zhí)行機(jī)構(gòu)多路閥節(jié)流閥口開度成比例的分配流量,進(jìn)而嚴(yán)重影響執(zhí)行機(jī)構(gòu)復(fù)合動作協(xié)調(diào)性,基于此,提出了一種基于流量計(jì)算的方法,用于實(shí)現(xiàn)系統(tǒng)的抗流量
    發(fā)表于 03-05 11:35 ?0次下載
    基于<b class='flag-5'>流量計(jì)算</b>法的抗<b class='flag-5'>流量</b>飽和研究

    壓縮空氣流量計(jì)算方法

    本文主要闡述了壓縮空氣流量計(jì)算方法。
    發(fā)表于 11-28 11:17 ?3.7w次閱讀

    壓差流量計(jì)的工作原理_壓差流量計(jì)算公式

    本文主要闡述了壓差流量計(jì)的工作原理及計(jì)算公式。
    發(fā)表于 01-08 11:46 ?1.5w次閱讀

    基于測管式流量計(jì)實(shí)現(xiàn)流量計(jì)算機(jī)接收測管系統(tǒng)的設(shè)計(jì)

    煤氣流量計(jì)量的準(zhǔn)確性對企業(yè)生產(chǎn)過程中的能源消耗、成本核算起至關(guān)重要的作用。大口徑煤氣流量計(jì)量一直是冶金、焦化、城市管網(wǎng)等行業(yè)重要的計(jì)量點(diǎn),也是計(jì)量的難點(diǎn)。究其原因主要有4個方面:
    發(fā)表于 06-26 18:11 ?525次閱讀
    基于測管式<b class='flag-5'>流量計(jì)</b>實(shí)現(xiàn)<b class='flag-5'>流量計(jì)算機(jī)</b>接收測管系統(tǒng)的設(shè)計(jì)