在新冠疫情爆發的這兩年,使許多慣於實體工廠生產的汽車產業逐步意識到數位轉型的重要性,而如何安全且有效的管理工廠中的機械手臂上雲便是重要課題。其中 OPC-UA 通訊規格便早在 2016 車廠雷諾與 Google 攜手合作已證實能高效且安全的幫助廠房做資料交換與 PLC 控制管理,使近年各大車廠逐步導入、幫助工廠能數位轉型。
然而,OPC-UA 規格真如其官方宣稱的那般安全嗎 ;)?這場議程我們將從三篇研究說起,分享此通訊規格的設計架構、安全假設與其規格等級的缺陷導致市場上八成的大廠牌產品全都能被駭客輕易攻陷;於議程尾聲我們也提供一些修補建議與防禦產品挑選的建議。