韓國核電站工作人員在例行巡視過程當中發(fā)現(xiàn),一臺感染有惡意軟件的設備連接到控制核反應堆的空氣間隙系統(tǒng)。目前,還沒有證據(jù)表明,惡意軟件在系統(tǒng)當中復制傳播,而且也沒有跡象表明該惡意軟件會對核反應堆系統(tǒng)產生不利影響。但是就核電站數(shù)字安全本身來說,核電站系統(tǒng)斷離互聯(lián)網,并且嚴禁無授權使用U盤是絕對必要的。
韓國能源部長發(fā)表聲明,這種惡意軟件是最有可能是工作人員未經授權使用U盤而引入系統(tǒng)當中。之前臭名昭著的Stuxnet蠕蟲漏洞攻擊伊朗核控制系統(tǒng)也采用了相同方式。自從Stuxnet攻擊之后到現(xiàn)在,基于USB的攻擊更加危險,這要歸功于基于固件的攻擊,傳統(tǒng)殺毒軟件無法檢測這些攻擊。
韓國水電與核電有限公司于本月初從經過徹底檢查之后,該公司已經向公眾保證,其控制系統(tǒng)目前處于安全狀態(tài)。當?shù)貓?zhí)法部門也正在調查朝鮮參與攻擊的可能性,雖然目前沒有確鑿的證據(jù)證明朝鮮參與其中。









