安全專家:頂級(jí)機(jī)器人存在被利用攻擊用戶的風(fēng)險(xiǎn)

責(zé)任編輯:editor004

2017-03-06 11:02:41

摘自:環(huán)球網(wǎng)

據(jù)英國(guó)《金融時(shí)報(bào)》3月2日?qǐng)?bào)道,安全專家表示,世界上最著名的一些機(jī)器人存在監(jiān)聽(tīng)它們的用戶、泄露商業(yè)機(jī)密,甚至被控制、被用于實(shí)施身體攻擊的風(fēng)險(xiǎn)

據(jù)英國(guó)《金融時(shí)報(bào)》3月2日?qǐng)?bào)道,安全專家表示,世界上最著名的一些機(jī)器人存在監(jiān)聽(tīng)它們的用戶、泄露商業(yè)機(jī)密,甚至被控制、被用于實(shí)施身體攻擊的風(fēng)險(xiǎn)。這些專家們警告,機(jī)器人很容易遭到網(wǎng)絡(luò)攻擊。

網(wǎng)絡(luò)安全公司IOActive測(cè)試了50臺(tái)機(jī)器人,包括軟銀機(jī)器人生產(chǎn)的孩子模樣的Pepper,以及Rethink Robotics的工業(yè)機(jī)器人Baxter,結(jié)果發(fā)現(xiàn)了一些缺陷,黑客可以利用這些缺陷來(lái)操縱機(jī)器人的手臂和腿,或者控制麥克風(fēng)和攝像頭。

隨著越來(lái)越多的機(jī)器人在從建筑工地到醫(yī)院的工作崗位上取代人類——Pepper已被用在商店和家庭,Baxter被用在裝配線上——潛在網(wǎng)絡(luò)攻擊的影響也將增加。研究公司IDC的數(shù)據(jù)顯示,2020年,機(jī)器人及相關(guān)服務(wù)方面的支出將比現(xiàn)在翻一番,達(dá)1880億美元。

IOActive LabsIOActive專門致力于尋找物聯(lián)網(wǎng)設(shè)備的缺陷,該機(jī)構(gòu)的首席技術(shù)官塞薩爾-塞魯多表示,他擔(dān)心人們正將機(jī)器人接入互聯(lián)網(wǎng)而完全沒(méi)有考慮到網(wǎng)絡(luò)安全問(wèn)題。

“一旦機(jī)器人開(kāi)始進(jìn)入千家萬(wàn)戶和許多企業(yè),對(duì)它們進(jìn)行攻擊的動(dòng)機(jī)將大為增加,”他說(shuō),“由于機(jī)器人可以在自己的環(huán)境中到處移動(dòng),特別是工業(yè)機(jī)器人,它們要使用很多電力,因此可以通過(guò)編程讓它們實(shí)時(shí)地做出非常危險(xiǎn)的動(dòng)作。”

雖然IOActive尚未發(fā)現(xiàn)機(jī)器人遭網(wǎng)絡(luò)攻擊的任何證據(jù),但塞魯多警告稱,它們可能被用來(lái)造成身體傷害或讓某些活動(dòng)停止。

他表示,如果有人利用他這次發(fā)現(xiàn)的某個(gè)缺陷,以勒索軟件(一種惡意軟件,可以關(guān)閉計(jì)算機(jī),直到被感染者支付贖金)感染一臺(tái)機(jī)器人,可能導(dǎo)致活動(dòng)無(wú)法正常進(jìn)行。

“如果一家公司開(kāi)始用機(jī)器人替換工人,(一旦這些機(jī)器人受到黑客攻擊)那就好像這家公司的員工受到了黑客攻擊,”他說(shuō)。

IOActive已把這些缺陷通報(bào)給了機(jī)器人生產(chǎn)商。該公司也在優(yōu)必選科技、Robotis、優(yōu)傲機(jī)器人(Universal Robots)和Sartec Corp等公司出品的機(jī)器人身上發(fā)現(xiàn)了嚴(yán)重的網(wǎng)絡(luò)安全問(wèn)題。

優(yōu)傲機(jī)器人公司表示,它已了解到IOActive的報(bào)告,并且“正在調(diào)查報(bào)告中描述的潛在薄弱環(huán)節(jié),并研究潛在對(duì)策”。

Rethink Robotics公司表示,它已解決了IOActive指出的一些問(wèn)題。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)