آیا شبکه‌های برق متصل به پنل‌های خورشیدی آسیب پذیرند؟
اخرین اخبار و تازه های رشته زیست شناسی و منابع علمی ISI
آیا شبکه‌های برق متصل به پنل‌های خورشیدی آسیب پذیرند؟
نوشته شده توسط فرزانع طهماسبی در ساعت 1:7

یک محقق آسیب‌پذیری‌های بسیاری را در سامانه‌های انرژی خورشیدی که به‌طور گسترده‌ای استفاده می‌شوند، شناسایی کرده و معتقد است که برخی از این آسیب‌پذیری‌ها به نفوذگرها اجازه می‌دهد تا اختلالات در مقیاس بزرگ ایجاد کنند، اما فروشندگان آسیب‌دیده می‌گویند که ادعاهای او اغراق‌آمیز است. در یک سناریو با نام «هوروس»، که از نام‌های خدای مصر باستان است، محقق ویلِم وِستِرهوف، یک حمله‌ سایبری به تأسیسات فتوولتائیک (یعنی سامانه‌های پنل خورشیدی) را توصیف می‌کند که باعث میلیاردها یورو خسارت شده است.

 به گزارش «انرژی امروز» از وب‌ گاه asis به نقل از securityweek، وِستِرهوف اشاره کرد که ارائه‌دهندگان برق برای حفظ ثبات شبکه و جلوگیری از وقفه‌های ناشی از عدم تعادل میان عرضه و تقاضای برق، مجموعه‌ای از اقدامات را انجام داده‌اند. یکی از مولفه‌های بسیار مهم، پنل‌های خورشیدی هستند که انرژی مصرف‌کنندگان را فراهم کرده و برق اضافی را به شبکه می‌دهند. این محقق معتقد است مهاجمی که می‌تواند تاسیسات PV را در مقیاس وسیع به سرقت ببرد، می‌تواند باعث عدم تعادل قابل توجهی شود. سامانه‌های انرژی خورشیدی اغلب به شبکه‌های محلی و حتی اینترنت دسترسی دارند و کنترل جریان برق از طریق این تأسیسات می‌تواند پیامدهای جدی در پی داشته باشد.

 وِستِرهوف معتقد است که چنین حملاتی به‌ویژه در مناطقی امکان‌پذیر است که شبکه‌های برق میان کشورهای مختلف بسیار متصل هستند، مانند اروپا! این محقق بر روی وب‌گاهی که به‌طور ویژه برای پروژه‌ی هوروس راه‌اندازی شده است، گفت: «در اروپا بیش از ۹۰ گیگاوات برق نصب شده‌ی PV وجود دارد، مهاجمی که قادر به کنترل جریان برق تعداد زیادی از این دستگاه‌ها باشد، می‌تواند باعث افزایش و یا کاهش چندین گیگاوات و مسائل مربوط به تعادل بزرگ شود، که ممکن است به قطع برق در مقیاس بزرگ منجر گردد.»

 تجزیه و تحلیل عملی وِستِرهوف بر مبدل‌های PV شرکت SMA، یک شرکت آلمانی که محصولات آن در سراسر جهان گسترش یافته است، متمرکز شده است. مبدل‌های PV، جریان مستقیم حاصل از پنل‌های خورشیدی را به جریان متناوب سازگار با شبکه تبدیل می‌کنند که می‌تواند در شبکه‌ی برق عمومی تغذیه شود. تجزیه و تحلیل جعبه‌ی سیاه این دستگاه‌ها ۲۱ آسیب‌پذیری مختلف را نشان داد. فهرست آسیب‌پذیری‌ها مسائل مربوط به منع سرویس (DoS) را شامل می‌شود، مانند آسیب‌پذیری‌های گذرواژه‌های پیش‌فرض و ضعیف، حساب‌های مستندنشده، گذرواژه‌ها و سایر اطلاعات حساس در معرض رهگیری ترافیکی، عدم وجود سازوکارهای احراز هویت مناسب برای به‌روزرسانی‌های سخت‌افزاری، افشای اطلاعات و جعل درخواست بین-وب‌گاهی (CSRF).

 این محقق معتقد است مهاجمی که مصمم بوده و مهارت‌های فنی دارد، می‌تواند بخش‌های بزرگی از شبکه‌ی برق اروپا را با ترکیب این حفره‌های امنیتی تعطیل کند. او با استفاده از یک شبیه‌ساز خاموش‌کننده‌ راه‌اندازی شده توسط دانشگاه یوهانس کپلر لینز در اتریش، محاسبه کرد که قطع برق ۳ ساعته در سراسر اروپا باعث خسارت ۴.۵ میلیارد یورویی شده و محدود کردن آن برای مقامات دشوار خواهد بود.

 وِستِرهوف گفت: «در بدترین حالت، مهاجم به اندازه‌ کافی دستگاه‌ها را به خطر انداخته و در همان زمان تمام این دستگاه‌ها را خاموش می‌کند که موجب ضربه زدن به مقدار آستانه می‌گردد. شبکه‌های برق شروع به شکست کرده و به‌دلیل واردات و صادرات برق خاموشی آبشاری شروع می‌شوند. چندین منبع برق دیگر، مانند آسیاب‌های بادی، برای حفاظت از شبکه و تقویت در برابر  حملات بعدی، به‌طور خودکار خاموش می‌شوند.» این حفره‌های امنیتی در دسامبر ۲۰۱۶ میلادی به فروشندگان گزارش داده شده و محقق می‌گوید که در طول سال جاری، با ذینفعان مختلف در بخش انرژی ارتباط برقرار کرده است. این کارشناس  برای اطمینان از اینکه نتوان از کار او سوءاستفاده کرد، هیچ جزئیات فنی را افشاء نکرده است.

 

شرکت SMA می‌گوید این ادعاها اغراق‌آمیز هستند

شرکت SMA در تماس با سکیوریتی‌ویک گفت که در حال کار کردن بر روی آسیب‌پذیری‌هایی است که توسط وِستِرهوف در مبدل‌های آن یافت شده است، اما اشاره کرد که برخی از ادعاهای او درباره‌ی آسیب‌پذیری‌ها و حملات احتمالی، نادرست و یا بسیار اغراق‌آمیز است. فروشنده می‌گوید تنها برخی از مدل‌های سانی‌بوی و سانی‌تری‌پاور تحت تأثیر قرار گرفته‌اند و این دستگاه‌ها در تأسیسات محلی معمولا پشت دیواره‌ی آتش قرار دارند. علاوه بر این، این شرکت می‌گوید که این حملات به «تلاش‌های بسیار زیاد و تخصص گسترده‌ی یک نفوذگر احتمالی» نیاز دارند. SMA به مشتریان خود در مورد چگونگی ایمن‌سازی تأسیسات خود در برابر حملات سایبری مشاوره داده و و ادعا می‌کند زمانی‌که مبدل‌های آن با یک گذرواژه‌ی پیش‌فرض تحویل داده می‌شوند، به‌طور فعال از مشتریان می‌خواهد که بلافاصله پس از استقرار آن را تغییر دهند.

+ نوشته شده در  یکشنبه بیست و نهم مرداد ۱۳۹۶ساعت 12:12  توسط n.s.environment  |  نظر بدهید

یک محقق آسیب‌پذیری‌های بسیاری را در سامانه‌های انرژی خورشیدی که به‌طور گسترده‌ای استفاده می‌شوند، شناسایی کرده و معتقد است که برخی از این آسیب‌پذیری‌ها به نفوذگرها اجازه می‌دهد تا اختلالات در مقیاس بزرگ ایجاد کنند، اما فروشندگان آسیب‌دیده می‌گویند که ادعاهای او اغراق‌آمیز است. در یک سناریو با نام «هوروس»، که از نام‌های خدای مصر باستان است، محقق ویلِم وِستِرهوف، یک حمله‌ سایبری به تأسیسات فتوولتائیک (یعنی سامانه‌های پنل خورشیدی) را توصیف می‌کند که باعث میلیاردها یورو خسارت شده است.

 به گزارش «انرژی امروز» از وب‌ گاه asis به نقل از securityweek، وِستِرهوف اشاره کرد که ارائه‌دهندگان برق برای حفظ ثبات شبکه و جلوگیری از وقفه‌های ناشی از عدم تعادل میان عرضه و تقاضای برق، مجموعه‌ای از اقدامات را انجام داده‌اند. یکی از مولفه‌های بسیار مهم، پنل‌های خورشیدی هستند که انرژی مصرف‌کنندگان را فراهم کرده و برق اضافی را به شبکه می‌دهند. این محقق معتقد است مهاجمی که می‌تواند تاسیسات PV را در مقیاس وسیع به سرقت ببرد، می‌تواند باعث عدم تعادل قابل توجهی شود. سامانه‌های انرژی خورشیدی اغلب به شبکه‌های محلی و حتی اینترنت دسترسی دارند و کنترل جریان برق از طریق این تأسیسات می‌تواند پیامدهای جدی در پی داشته باشد.

 وِستِرهوف معتقد است که چنین حملاتی به‌ویژه در مناطقی امکان‌پذیر است که شبکه‌های برق میان کشورهای مختلف بسیار متصل هستند، مانند اروپا! این محقق بر روی وب‌گاهی که به‌طور ویژه برای پروژه‌ی هوروس راه‌اندازی شده است، گفت: «در اروپا بیش از ۹۰ گیگاوات برق نصب شده‌ی PV وجود دارد، مهاجمی که قادر به کنترل جریان برق تعداد زیادی از این دستگاه‌ها باشد، می‌تواند باعث افزایش و یا کاهش چندین گیگاوات و مسائل مربوط به تعادل بزرگ شود، که ممکن است به قطع برق در مقیاس بزرگ منجر گردد.»

 تجزیه و تحلیل عملی وِستِرهوف بر مبدل‌های PV شرکت SMA، یک شرکت آلمانی که محصولات آن در سراسر جهان گسترش یافته است، متمرکز شده است. مبدل‌های PV، جریان مستقیم حاصل از پنل‌های خورشیدی را به جریان متناوب سازگار با شبکه تبدیل می‌کنند که می‌تواند در شبکه‌ی برق عمومی تغذیه شود. تجزیه و تحلیل جعبه‌ی سیاه این دستگاه‌ها ۲۱ آسیب‌پذیری مختلف را نشان داد. فهرست آسیب‌پذیری‌ها مسائل مربوط به منع سرویس (DoS) را شامل می‌شود، مانند آسیب‌پذیری‌های گذرواژه‌های پیش‌فرض و ضعیف، حساب‌های مستندنشده، گذرواژه‌ها و سایر اطلاعات حساس در معرض رهگیری ترافیکی، عدم وجود سازوکارهای احراز هویت مناسب برای به‌روزرسانی‌های سخت‌افزاری، افشای اطلاعات و جعل درخواست بین-وب‌گاهی (CSRF).

 این محقق معتقد است مهاجمی که مصمم بوده و مهارت‌های فنی دارد، می‌تواند بخش‌های بزرگی از شبکه‌ی برق اروپا را با ترکیب این حفره‌های امنیتی تعطیل کند. او با استفاده از یک شبیه‌ساز خاموش‌کننده‌ راه‌اندازی شده توسط دانشگاه یوهانس کپلر لینز در اتریش، محاسبه کرد که قطع برق ۳ ساعته در سراسر اروپا باعث خسارت ۴.۵ میلیارد یورویی شده و محدود کردن آن برای مقامات دشوار خواهد بود.

 وِستِرهوف گفت: «در بدترین حالت، مهاجم به اندازه‌ کافی دستگاه‌ها را به خطر انداخته و در همان زمان تمام این دستگاه‌ها را خاموش می‌کند که موجب ضربه زدن به مقدار آستانه می‌گردد. شبکه‌های برق شروع به شکست کرده و به‌دلیل واردات و صادرات برق خاموشی آبشاری شروع می‌شوند. چندین منبع برق دیگر، مانند آسیاب‌های بادی، برای حفاظت از شبکه و تقویت در برابر  حملات بعدی، به‌طور خودکار خاموش می‌شوند.» این حفره‌های امنیتی در دسامبر ۲۰۱۶ میلادی به فروشندگان گزارش داده شده و محقق می‌گوید که در طول سال جاری، با ذینفعان مختلف در بخش انرژی ارتباط برقرار کرده است. این کارشناس  برای اطمینان از اینکه نتوان از کار او سوءاستفاده کرد، هیچ جزئیات فنی را افشاء نکرده است.

 

شرکت SMA می‌گوید این ادعاها اغراق‌آمیز هستند

شرکت SMA در تماس با سکیوریتی‌ویک گفت که در حال کار کردن بر روی آسیب‌پذیری‌هایی است که توسط وِستِرهوف در مبدل‌های آن یافت شده است، اما اشاره کرد که برخی از ادعاهای او درباره‌ی آسیب‌پذیری‌ها و حملات احتمالی، نادرست و یا بسیار اغراق‌آمیز است. فروشنده می‌گوید تنها برخی از مدل‌های سانی‌بوی و سانی‌تری‌پاور تحت تأثیر قرار گرفته‌اند و این دستگاه‌ها در تأسیسات محلی معمولا پشت دیواره‌ی آتش قرار دارند. علاوه بر این، این شرکت می‌گوید که این حملات به «تلاش‌های بسیار زیاد و تخصص گسترده‌ی یک نفوذگر احتمالی» نیاز دارند. SMA به مشتریان خود در مورد چگونگی ایمن‌سازی تأسیسات خود در برابر حملات سایبری مشاوره داده و و ادعا می‌کند زمانی‌که مبدل‌های آن با یک گذرواژه‌ی پیش‌فرض تحویل داده می‌شوند، به‌طور فعال از مشتریان می‌خواهد که بلافاصله پس از استقرار آن را تغییر دهند.

+ نوشته شده در  یکشنبه بیست و نهم مرداد ۱۳۹۶ساعت 12:12  توسط n.s.environment  |  نظر بدهید

اخبار انرژیهای نو

فعالیت‌های ساتبا در حوزه بهینه‌سازی و بهره‌وری روشنایی در دولت یازدهم اعلام شد.

به گزارش «انرژی امروز» از دفتر روابط عمومی سازمان انرژی‌های تجدیدپذیر و بهره‌وری انرژی برق (ساتبا)، وجود بحران‌های انرژی و محدودیت در منابع تولید، باعث توجه ویژه دولت و ملت‌ها به اتخاذ برنامه‌ریزی‌های مناسب در زمینه مدیریت در مصرف انرژی گردیده است.

 به همین منظور سازمان ساتبا به‌عنوان متولی بهینه‌سازی مصرف انرژی و انرژی‌های تجدیدپذیر در کشور جهت ارتقاء کارآیی انرژی و رفع مشکلات ناشی از آن راه‌کارهای اجرایی مختلفی را در دستور کار خود قرار داده که ازجمله مهم‌ترین آن‌ها می‌توان به تدوین استاندارد ملی شماره ۱۴۸۷۸ تحت عنوان تعیین رتبه کیفی لامپ‌ها و چراغ‌های LED، تهیه فهرست محصولات LED منطبق با استاندارد، انجام پروژه پایلوت اصلاح سیستم روشنایی معابر و ساختمان‌های دولتی و پیشنهاد ممنوعیت توزیع لامپ رشته­ای با توان بالای ۴۰ وات اشاره کرد.

براساس این گزارش حذف لامپ‌های پرمصرف رشته‌ای از چرخه مصرف اقدامی بزرگ در جهت حمایت از مصرف‌کنندگان و افزایش کیفیت محصولات روشنایی موجود در بازار ازسوی این سازمان محسوب می‌گردد که ازجمله منافع حاصل از اجرای آن می‌توان به آزادسازی ظرفیت شبکه به میزان ۲۰۰۰ مگاوات معادل کاهش مصرف سالانه انرژی حدود ۶۱۶۰ گیگاوات ساعت و کاهش انتشار گازهای گلخانه‌ای به میزان ۴۳/۴ میلیون تن در سال اشاره نمود.

بر همین اساس، دست‌یابی به فن‌آوری ساخت دیودهای نورانی آلی انعطاف‌پذیر (OLED) و تهیه طرح اصلاح سیستم روشنایی معابر با استفاده از چراغ‌های LED در قالب آیین‌نامه اجرایی ماده ۱۲ و ارسال آن به شورای اقتصاد جهت تصویب و هم‌چنین مبادله تفاهم‌نامه همکاری سه جانبه بین اداره کل استاندارد استان تهران، انجمن صنفی کارفرمایی تولید کنندگان لامپ‌های روشنایی و ساتبا درخصوص ساماندهی کیفیت لامپ‌های کم‌مصرف موجود در بازار و تهیه و تدوین یک عنوان کتاب "آلودگی نوری" که به این پدیده مهم و راه کارهای مقابله با آن پرداخته است، ازجمله دیگر فعالیت ­های این سازمان دراین حوزه بوده است.

 این گزارش می‌افزاید: از آنجاکه برآوردهای به‌عمل آمده حاکی از تخصیص سهم ۲۰% از کل انرژی مصرفی کشور جهت تأمین روشنایی می‌باشد که این رقم در مقایسه با مصرف روشنایی در برخی از کشورهای جهان رقم قابل توجهی است. لذا لزوم برنامه‌ریزی و مدیریت صحیح فعالیت‌های مرتبط با بهینه‌سازی انرژی در بخش روشنایی بیش از بیش ضروری می‌نماید.



نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:







:: موضوعات مرتبط: مقالات مهندسی زیست، ،
:: برچسب‌ها: آیا شبکه‌های برق متصل به پنل‌های خورشیدی آسیب پذیرند؟,