En ny studie visar att robotar för hem-, företags- eller industriell användning som finns på marknaden är mycket känsliga för cyberattacker – vilket gör dem till en säkerhetsrisk.
Robotar kan hackas på distans och angriparen kan använda den för att tillfredsställa sitt skändliga syfte. En angripare kan använda kameran och mikrofonen för att spionera på individer eller organisationer eller kan ta sig igenom den för att stjäla personlig eller affärsdata.
I extrema fall kan robotar till och med orsaka fysisk skada om angriparen beordrar det.
Populära filmer som Terminator-serien har redan beskrivit idén om robotar som blir oseriösa i sin femdelade filmserie och forskningsartikeln med titeln ”Hacking Robots before Skynet” av IOActive-anställda upprepar möjligheten.
Forskarna fokuserade på robotstyrningsprogramvaran som används av flera ledande robotleverantörer för hem-, företags- och industrirobotar.
”Vi har redan börjat se incidenter som involverar felaktiga robotar som gör allvarliga skador på sin omgivning, från enkla skador på egendom till förlust av människoliv, och situationen kommer bara att förvärras i takt med att industrin utvecklas och robotadoptionen fortsätter att växa”, säger Cesar Cerrudo. Chief Technology Officer, IOActive.
Internetanslutna robotar används inte så flitigt som nu och applikationen är begränsad till forskningslaboratorier i de flesta fall, men med länder som introducerar robotar i sjukvården samt för att upprätthålla säkerheten på offentliga platser, är deras tillämpning i framtiden verkar utbredd – och oundviklig.

”Vi hittade nästan 50 cybersäkerhetssårbarheter bara i vår inledande forskning, allt från osäkra kommunikations- och autentiseringsproblem till svag kryptografi, minneskorruption och integritetsproblem, bara för att nämna några”, säger Lucas Apa, senior säkerhetskonsult, IOActive.
Forskarna påpekade problem med ramverket som används för att programmera dessa robotar – nämligen ROS som är den mest populära.
De flesta av de robotar som forskarna testade hade dåligt autentiseringsprotokoll, vilket innebär att om en angripare kommer in i samma nätverk som roboten, är det en barnlek att modifiera robotens programvara och kontrollera den.
”Robotar kommer snart att finnas överallt – från leksaker till personliga assistenter till tillverkningsarbetare – listan är oändlig. Med tanke på denna spridning är fokus på cybersäkerhet avgörande för att säkerställa att dessa robotar är säkra och inte utgör allvarliga cyber- eller fysiska hot mot de människor och organisationer som de är avsedda att tjäna”, tillade Cerrudo.
Forskarna fick också reda på sårbarheter med robotens operativsystems uppdateringsprogram, som också kan hackas och i flera fall där fabriksåterställningen på roboten inte är tillgänglig, när den väl är infekterad kan en robot inte återställas till sitt ursprungliga tillstånd.
Robotar och deras teknik kom från sex leverantörer, som inkluderar Asratec Corp, SoftBank Robotics, Universal Robots, UBTECH Robotics, Rethink Robotics och ROBOTIS.
Forskarna konstaterade att implementering av Secure Software Development Life Cycle (SSDLC), säkerhetsgranskningar, kryptering och uppgradering av autentiseringsprocessen, bland annat, kommer att vara till hjälp för att förbättra säkerheten för robotar för att undvika att de hamnar i fel händer.
Stöd vårt arbete ❤️
Om du gillade den här artikeln, överväg att lämna dricks för att hjälpa oss fortsätta publicera bra innehåll.






















