En ny undersøgelse afslører, at robotter til hjemme-, erhvervs- eller industriel brug, der er tilgængelige på markedet, er meget modtagelige for cyberangreb – hvilket gør dem til en sikkerhedsrisiko.
Robotter kan hackes eksternt, og angriberen kan bruge det til at tilfredsstille deres uhyggelige formål. En angriber kan bruge kameraet og mikrofonen til at spionere på enkeltpersoner eller organisationer eller kan rute gennem det for at stjæle personlige eller forretningsmæssige data.
I ekstreme tilfælde kan robotter endda forårsage fysisk skade, hvis angriberen kommanderer det.
Populære film som Terminator-serien har allerede skitseret ideen om robotter, der bliver slyngelagtige i sin femdelte filmserie, og forskningspapiret med titlen ‘Hacking Robots before Skynet’ af IOActive-medarbejdere gentager muligheden.
Forskerne fokuserede på robotstyringssoftwaren, der bruges af flere førende robotleverandører til hjemme-, erhvervs- og industrirobotter.
“Vi er allerede begyndt at se hændelser, der involverer fejlfungerende robotter, der gør alvorlig skade på deres omgivelser, fra simpel ejendomsskade til tab af menneskeliv, og situationen vil kun forværres, efterhånden som industrien udvikler sig, og robotadoptionen fortsætter med at vokse,” sagde Cesar Cerrudo. Chief Technology Officer, IOActive.
Internet-tilsluttede robotter bliver ikke brugt så udbredt som nu, og applikationen er begrænset til forskningslaboratorier i de fleste tilfælde, men med lande, der introducerer robotter i medicinsk behandling samt for at opretholde sikkerheden på offentlige steder, er deres anvendelse i fremtiden synes udbredt – og uundgåelig.

“Vi fandt næsten 50 cybersikkerhedssårbarheder alene i vores indledende forskning, lige fra usikker kommunikation og autentificeringsproblemer til svag kryptografi, hukommelseskorruption og privatlivsproblemer, bare for at nævne nogle få,” sagde Lucas Apa, Senior Security Consultant, IOActive.
Forskerne påpegede problemer med den ramme, der bliver brugt til at programmere disse robotter – nemlig ROS, som er den mest populære.
De fleste af de robotter, som forskerne har testet, havde dårlig godkendelsesprotokol, hvilket betyder, at hvis en angriber får adgang til det samme netværk som robotten, så er det en barneleg at ændre robottens software og kontrollere den.
“Robotter vil snart være overalt – fra legetøj til personlige assistenter til produktionsarbejdere – listen er uendelig. I betragtning af denne spredning er fokus på cybersikkerhed afgørende for at sikre, at disse robotter er sikre og ikke udgør alvorlige cyber- eller fysiske trusler mod de mennesker og organisationer, de er beregnet til at tjene,” tilføjede Cerrudo.
Forskerne fandt også ud af sårbarheder med robottens styresystems opdateringssoftware, som også kan hackes, og i flere tilfælde, hvor fabriksnulstillingen på robotten ikke er tilgængelig, kan en robot, når den først er inficeret, ikke bringes tilbage til sin oprindelige tilstand.
Robotter og deres teknologi blev hentet fra seks leverandører, som omfatter Asratec Corp, SoftBank Robotics, Universal Robots, UBTECH Robotics, Rethink Robotics og ROBOTIS.
Forskerne udtalte, at implementering af Secure Software Development Life Cycle (SSDLC), sikkerhedsaudits, kryptering og opgradering af autentificeringsprocessen blandt andet vil være nyttigt til at forbedre sikkerheden for robotter for at undgå, at de falder i de forkerte hænder.
Støt vores arbejde ❤️
Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.





















