国产欧美日韩精品a在线观看-国产欧美日韩精品一区二区三区-国产欧美日韩精品综合-国产欧美中文字幕-一区二区三区精品国产-一区二区三区精品国产欧美

ACS880-07C
關注中國自動化產業發展的先行者!
CAIAC 2025
2024
工業智能邊緣計算2024年會
2023年工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

機器人也飽受安全漏洞折磨
  • 點擊數:4877     發布時間:2017-03-10 19:13:00
  • 分享到:
研究人員發現,大多數機器人使用了不安全通信,有身份驗證問題,缺乏授權機制,采用弱加密,暴露隱私信息,默認采用弱配置,且是用脆弱開源框架和庫打造而成。
關鍵詞:

多家廠商機器人軟件組件中發現基礎安全漏洞

對家用、商用、工業用機器人的一份分析報告,暴露出該領域存在多個與IoT設備常見漏洞相似的基本安全弱點,引發對人類安全影響的思考。

機器人行業在近些年得到了長足發展,而且發展腳步在未來只會進一步加快。機器人可充當多種角色,從家務、購物、醫護助手,到在工廠里從事生產,甚至處理安全和執法任務。

“把機器人想成有胳膊有腿帶輪子的計算機,它們就是移動的IoT設備,一旦被黑,是有可能產生我們前所未見的嚴重威脅的。”網絡安全咨詢公司IOActive在一份新報告( http://www.ioactive.com/pdfs/Hacking-Robots-Before-Skynet.pdf )中說道。

隨著人機交互的發展,新攻擊方法浮出水面,威脅場景開始擴張。機械手足、外圍設備和人類信任,擴展了網絡安全問題可被利用來造成傷害、破壞財物,甚或形成殺傷的領域。

該研究由IOActive首席技術官凱撒·塞魯多和高級安全顧問盧卡斯·阿帕領銜,涉及對多家廠商生產的家用、商業、工業機器人所用的移動應用、操作系統、固件鏡像和其他軟件的分析。

被測試了軟件組件的機器人包括:軟銀機器人公司的NAO和Pepper人形機器人,UBTECH機器人公司的 Alpha 1S 和 Alpha 2,ROBOTIS公司的 ROBOTIS OP2 和 THORMANG3,優傲機器人公司的UR3、UR5和UR10,Rethink Robotics 公司的Baxter和Sawyer,以及采用了Asratec公司V-Sido機器人控制技術的多種機器人。

研究人員發現,大多數機器人使用了不安全通信,有身份驗證問題,缺乏授權機制,采用弱加密,暴露隱私信息,默認采用弱配置,且是用脆弱開源框架和庫打造而成。

雖然不是每種機器人都有上述全部問題,但基本都存在其中幾種毛病。這也讓研究人員推測,沒有包括在本次評估中的其他機器人,應該也是問題多多的。

有些機器人可用移動應用控制,或用安裝在電腦上的軟件進行編程。其他機器人通過云服務來接收軟件更新和應用安裝。

如果各種不同組件間的通信信道是不安全的非加密信道,攻擊者便可以發起中間人攻擊,注入惡意指令或軟件更新,讓機器人執行惡意代碼。

而且,被測試的很多機器人固件和操作系統都有遠程訪問服務供操作不同功能。訪問其中一些甚至不需要任何身份驗證。有些服務需要身份驗證,但使用的是可被輕易繞過的弱機制。

“這是我們發現的問題中最嚴重的一個,可致任何人都能輕易遠程黑了機器人。”

有些機器人沒有加密存儲的口令、密鑰、第三方服務憑證和其他敏感數據。其他嘗試用加密保護數據,但用的是沒有恰當實現的加密體制。

很多隨附的移動App會不經用戶同意就向遠程服務發送網絡、設備、GPS位置等敏感信息,有些機器人的默認配置還包含有不能被禁用的不安全功能,或者不能被修改的默認口令。

一些身份驗證、授權和不安全通信問題,是機器人開發商共享的開源軟件框架、庫和操作系統漏洞的結果。其中一個案例就是機器人操作系統(ROS)——多家機器人廠商采用的流行OS。

另一個問題是,很多案例中,機器人從原型機到商用產品之間的過渡太快了,都沒有經過任何網絡安全審計和添加額外的防護。

機器人被黑的后果,與IoT設備或計算機被黑類似:通過麥克風或攝像頭進行監視,在內網中建立橋頭堡以發動其他攻擊,暴露個人數據和第三方服務憑證。然而,由于機器人的移動性,它們還能造成其他危險后果。

在家里,被黑機器人可被用來通過突然的移動毀壞物體,撞傷人。它們還可以有意引發火災,開門,關閉防盜警報等等。商用環境中的機器人若是被黑,也可引發同樣的問題。

工業機器人則更加危險,因為它們更大更強力。它們可以輕易殺死人類,而且已經有工業機器人誤操作致人死亡的案例了。

我們的研究揭露的很多網絡安全問題,本可以通過實現眾所周知的網絡安全實踐來預防的。我們發現可用多種方式黑了這些機器人,我們做了大量工作來理解此類威脅,給它們劃分優先級,供受影響廠商修復緩解所用。研究結果讓我們證實了之前的想法:是時候讓所有機器人廠商立即采取行動保衛它們的技術了。

該研究揭示:直到現在,機器人廠商依然將推出產品置于保證安全之上。其他行業也是如此,比如已經成為安全大泥潭的物聯網。

如果網絡安全沒有在產品生命周期之初就納入考慮,在投放市場之后才進行漏洞修復就更復雜也更昂貴得多了。

“幸運的是,因為機器人的采用尚未成為主流,現在還有時間來改進技術,讓它們更安全。”


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 毛片在线高清免费观看 | 久久九九热视频 | 免费看一级毛片欧美 | 美女免费毛片 | 精品亚洲一区二区 | 欧美二区视频 | 日韩精品无码一区二区三区 | 男人天堂av网 | 亚洲国产第一区二区香蕉 | 亚洲天堂免费在线 | 日韩天天摸天天澡天天爽视频 | 成人免费观看高清在线毛片 | 午夜一区二区福利视频在线 | 久草在线中文视频 | 黄色美女免费看 | 九九精品视频在线观看九九 | 99久久免费精品国产免费 | 美女视频永久黄网站免费观看韩国 | 在线观看免费为成年视频 | 成人毛片高清视频观看 | 久久a热6 | 欧美视频精品在线 | 免费看 s色 | 三级网址在线观看 | 日韩三级视频 | 亚洲日韩精品欧美一区二区 | 国产精品视频免费一区二区三区 | 天堂视频在线免费观看 | 久久久精品在线观看 | 中文字幕在亚洲第一在线 | 国产精品欧美激情在线播放 | 精品欧美一区二区三区精品久久 | 18video9ex欧美生活片 | 欧美综合成人 | 欧美人在线 | 一级毛片免费观看 | 羞羞一区二区三区四区片 | 欧美日韩亚洲另类 | 日本一级特黄aa毛片免费观看 | 久草免费福利 | 日韩久久影院 |