攻擊者透過後門收集 ICS 系統內,伺服器與其他設備的資訊,包含伺服器名稱、ID、廠商資訊、執行狀態、網路頻寬,任何資訊。
竊聽 ICS 內部的無線通訊協定如 RF,而 RF 通訊頻率通常於 3kHz 到 300 GHZ,通訊訊號的波長和頻率會被露天、障礙物所影響。
於 ICS 通常實體環境所使用的於範例為 WirelessHART、Zigbee、WIA-FA與 700 MHz公共安全頻率,攻擊者利用專業的硬體,竊聽無線通訊協定,可透過 SDR、收音機或是有無線設備的主機,調整到相似頻率之後,可以捕捉這些傳輸內容。