Android

Ang mga robot ay mga panganib sa seguridad: inihayag ng bagong pag-aaral

Monette Garcia - Ang Pasko (Lyrics Video)

Monette Garcia - Ang Pasko (Lyrics Video)
Anonim

Inihayag ng isang bagong pag-aaral na ang mga robot para sa gamit sa bahay, negosyo o pang-industriya na magagamit sa merkado ay lubos na madaling kapitan ng mga pag-atake sa cyber - na ginagawang panganib sa seguridad.

Ang mga robot ay maaaring mai-hack nang malayuan at maaaring gamitin ito ng mang-aatake upang masiyahan ang kanilang napakahirap na layunin. Ang isang magsasalakay ay maaaring gumamit ng camera at mikropono upang maniktik sa mga indibidwal o mga organisasyon o maaaring ruta sa pamamagitan nito upang magnakaw ng data sa personal o negosyo.

Sa matinding mga kaso, ang mga robot ay maaaring maging sanhi ng pisikal na pinsala kung iniutos ng taga-atake.

Ang mga sikat na pelikula tulad ng franchise ng Terminator ay nakabalangkas na ang mga ideya ng robot na pagpunta sa rogue sa limang bahagi na serye ng pelikula at ang muling pagsaliksik na papel na may pamagat na 'Hacking Robots bago Skynet' ng mga empleyado ng IOActive ay muling nagsasabi ng posibilidad.

Ang mga mananaliksik ay nag-pokus sa software ng robot control na ginamit ng maraming nangungunang mga vendor ng robot para sa mga robot sa bahay, negosyo at pang-industriya.

"Sinimulan na namin na makita ang mga insidente na kinasasangkutan ng mga malfunctioning robots na gumagawa ng malubhang pinsala sa kanilang paligid, mula sa simpleng pinsala sa pag-aari sa pagkawala ng buhay ng tao, at ang sitwasyon ay lalala lamang habang umuusbong ang industriya at ang pag-aampon ng robot ay patuloy na lumalaki, " sabi ni Cesar Cerrudo, Chief Officer ng Teknolohiya, IOActive.

Itinuturo ng pananaliksik na may pagtaas ng pangangailangan para sa mga tagagawa ng robot na nakatuon sa seguridad kapag gumagawa ng karagdagang mga makabagong ideya sa teknolohiya, ang isyu ng mga hindi magagawang mga robot ay tiyak na patuloy na tataas.

Ang mga robot na nakakaugnay sa Internet ay hindi ginagamit ng malawak na ngayon at ang application ay limitado sa mga laboratoryo ng pananaliksik sa karamihan ng mga kaso, ngunit sa mga bansang nagpapakilala ng mga robot sa pangangalagang medikal pati na rin upang mapanatili ang seguridad sa mga pampublikong lugar, ang kanilang aplikasyon sa ang hinaharap ay tila laganap - at hindi maiiwasan.

"Natagpuan namin ang halos 50 na kahinaan sa cybersecurity sa aming paunang pananaliksik na nag-iisa, na nagmula sa mga hindi ligtas na komunikasyon at mga isyu sa pagpapatunay hanggang sa mahina na kriptograpiya, katiwalian ng katiwalian, at mga problema sa pagkapribado, para sa ilang pangalan lamang, " sabi ni Lucas Apa, Senior Security Consultant, IOActive.

Itinuro ng mga mananaliksik ang mga isyu sa balangkas na ginagamit upang ma-program ang mga robot na ito - lalo na, ROS na siyang pinakapopular.

Karamihan sa mga robot na sinuri ng mga mananaliksik ay hindi maganda ang protocol ng pagpapatunay, na nangangahulugang kung ang isang magsasalakay ay nakakakuha ng pagpasok sa parehong network tulad ng robot, pagkatapos ay baguhin ang software ng robot at kontrolin ang paglalaro ng bata.

"Malapit na ang mga robot sa lahat ng dako - mula sa mga laruan hanggang sa mga personal na katulong sa mga manggagawa sa paggawa - ang listahan ay walang katapusang. Dahil sa paglaganap na ito, ang pagtuon sa seguridad sa cyber ay mahalaga sa pagtiyak na ang mga robot na ito ay ligtas at hindi nagpapakita ng malubhang cyber o pisikal na mga banta na siya ay mga tao at mga organisasyon na inilaan nilang maglingkod, ”dagdag ni Cerrudo.

Nalaman din ng mga mananaliksik ang mga kahinaan sa pag-update ng software ng operating system ng robot, na maaari ring mai-hack at sa ilang mga kaso kung saan ang pag-reset ng pabrika sa robot ay hindi magagamit, sa sandaling nahawaan, ang isang robot ay hindi maibabalik sa orihinal na estado nito.

Ang pananaliksik ay isinasagawa sa loob ng anim na buwan at sinubukan ng mga mananaliksik ng mga mobile application, mga operating system ng robot, mga imahe ng firmware at iba pang software.

Ang mga Robot at kanilang tech ay nagmula sa anim na mga nagtitinda, na kinabibilangan ng Asratec Corp, SoftBank Robotics, Universal Robots, UBTECH Robotics, Rethink Robotics at ROBOTIS.

Sinabi ng mga mananaliksik na ang pagpapatupad ng Secure Software Development Life Cycle (SSDLC), security audit, encryption at pag-upgrade ng proseso ng pagpapatunay, bukod sa iba pang mga bagay, ay makakatulong sa pagpapabuti ng seguridad ng mga robot upang maiwasan ang mga ito mula sa pagkahulog sa mga maling kamay.