Android

Roboții sunt riscuri de securitate: un nou studiu dezvăluie

Dezvoltare Personală; cl. IV, "Securitatea personală Situații de risc în stradă"

Dezvoltare Personală; cl. IV, "Securitatea personală Situații de risc în stradă"
Anonim

Un nou studiu dezvăluie că roboții de uz casnic, de afaceri sau industrial disponibili pe piață sunt foarte susceptibili la atacuri cibernetice - ceea ce îi face un risc pentru securitate.

Roboții pot fi hackiți de la distanță, iar atacatorul îl poate folosi pentru a-și satisface scopul nefast. Un atacator poate folosi aparatul foto și microfonul pentru a spiona persoane sau organizații sau ar putea să-l călătorească pentru a fura date personale sau de afaceri.

În cazuri extreme, roboții ar putea cauza chiar daune fizice dacă acest lucru îi atrage atacatorul.

Filme populare, precum franciza Terminator, au evidențiat deja ideile roboților care devin necinstiți în seria sa de filme din cinci părți, iar hârtia de reasarcare intitulată „Robotii hacking înainte de Skynet” de către angajații IOActive reiterează posibilitatea.

Cercetătorii s-au concentrat pe software-ul de control al robotului folosit de mai mulți furnizori de roboți de frunte pentru roboți casnici, de afaceri și industriali.

„Am început deja să vedem incidente care implică roboți care funcționează defectuos, care afectează grav mediul înconjurător, de la o simplă deteriorare a proprietății până la pierderea vieții umane, iar situația se va agrava doar pe măsură ce industria evoluează și adoptarea robotului continuă să crească”, a spus Cesar Cerrudo, Director tehnologic, IOActive.

Cercetarea subliniază că există o nevoie din ce în ce mai mare pentru producătorii de roboți să se concentreze pe securitate atunci când fac inovații suplimentare în tehnologie, altfel problema roboților care funcționează defectuos va continua să crească.

Roboții conectați la Internet nu sunt folosiți la ora actuală, iar aplicația este limitată la laboratoarele de cercetare în majoritatea cazurilor, dar țările care introduc roboți în îngrijiri medicale, precum și pentru a menține securitatea în locuri publice, aplicarea lor în viitorul pare răspândit - și inevitabil.

„Am descoperit aproape 50 de vulnerabilități în materie de securitate cibernetică doar în cercetarea noastră inițială, de la comunicare nesigură și probleme de autentificare la criptografie slabă, corupție de memorie și probleme de confidențialitate, doar pentru a numi câteva”, a spus Lucas Apa, consultant senior de securitate, IOActive.

Cercetătorii au subliniat probleme cu cadrul care este folosit pentru a programa acești roboți - și anume, ROS, care este cel mai popular.

Majoritatea roboților testați de cercetători au avut un protocol de autentificare slab, ceea ce înseamnă că dacă un atacator câștigă intrarea în aceeași rețea cu robotul, atunci modificarea software-ului robotului și controlul acestuia este jocul copilului.

„Roboții vor fi în curând peste tot - de la jucării la asistenți personali până la muncitori din producție - lista este interminabilă. Având în vedere această proliferare, concentrarea pe securitatea cibernetică este vitală pentru asigurarea acestor roboți în condiții de siguranță și nu prezintă amenințări cibernetice grave sau amenințări fizice pentru toate persoanele și organizațiile care sunt destinate să le servească ”, a adăugat Cerrudo.

Cercetătorii au descoperit, de asemenea, vulnerabilitățile cu software-ul de actualizare al sistemului de operare al robotului, care poate fi, de asemenea, hacked și în mai multe cazuri în care resetarea din fabrică a robotului este indisponibilă, odată infectată, un robot nu poate fi readus la starea inițială.

Cercetarea a fost realizată pe o perioadă de șase luni, iar cercetătorii au testat aplicații mobile, sisteme de operare robot, imagini firmware și alte programe software.

Robotii și tehnologia lor au fost furnizați de la șase furnizori, care includ Asratec Corp, SoftBank Robotics, Universal Robots, UBTECH Robotics, Rethink Robotics și ROBOTIS.

Cercetătorii au declarat că punerea în aplicare a Secure Software Development Cycle Life (SSDLC), audituri de securitate, criptare și modernizarea procesului de autentificare, printre altele, vor fi de ajutor în îmbunătățirea securității roboților, pentru a evita căderea lor în mâinile greșite.