Промышленные роботы уязвимы для кибертеррористов

30.06.2017

К такому неутешительному выводу пришли исследователи Politecnico di Milano и Trend Micro в ходе аудита дизайна систем информационной безопасности ряда повсеместно используемых промышленных роботов. Исследователи, в частности, обнаружили, что устройства можно без особых стараний перепрограммровать со злым умыслом. 

В частности, можно корректировать параметры безопасности робота, например, установить допустимые моменты силы или пределы скорости на уровнях, превышающих безопасные. Также можно заставить робота выдавать неверную телеметрию, что введет в заблуждение операторов. Системы аварийного отключения могут быть отключены или "спрятаны". Без особых уведомлений робота можно переключить из режима ручного управления оператором в режим автоматического функционирования, что опасно в случае резких и сильных движений робота для всех, кто окажется от него поблизости. И, наконец, почти любая из внесенных в программное обеспечение робота корректировок, может привести к порче выпускаемых изделий, их придется переделывать или списывать.  

Все эти деструктивные вмешательства возможны потому, что система управления промышенными роботами, как правило, не имеет даже базовых элементов безопасности, например, пароли в ней хранятся практически не зашифрованными.  Контроллеры видны процессу FTP во время загрузки, когда системаа получает обновления ПО, не требуя аутентификации. Команды сетевого уровня не шифруются и не подписываются цифровыми сертификатами. Контрллеры защищены хранящимися в их памяти без шифрования логинами и паролями. Атаки, основанные на повреждении содержимого памяти легко осуществимы и приводят к серьезным последствиям. Процессы исполнения управляющих инструкций плохо изолированы от других процессов, можно перечислять и перечислять выявленные недочеты.  

Промышленные роботы собрали, похоже, все проблемы, присущие темам IoT. Оператор промышленных роботов, как правило не имеют достаточных знаний и опыта в области компьютерной безопасности, системы редко обновляются, а их дизайн оставляет желать много лучшего. Но если для того, чтобы убить кого-то с помощью IoT сегодня нужно придумывать что-то типа отключения в холода системы отопления дома, то промышленные роботы куда более подходят на роль машин-убийц. Особенно, если они обретут мобильность. 

В ходе аудита было показало, что хакер может скомпроментировать контроллер робота и получить возможность полного контроля над роботом, что позволяет изменить производственный процесс. Исследователи планируют продолжить аудит, проверив контроллеры других производителей, а также производства с несколькими роботами, коллаборативных роботов и изменения уровня безопасности, связанные с внедрением беспроводного подключения.

Кому интересно - ознакомиться с обзором можно здесь, 18 страниц, англ., .pdf.  

+ +

Источник: boingboing.net

  Публикации

Последние материалы

Метки
AGV ai BVLOS DARPA DIY DIY (своими руками) DJI Lely pick-and-place RPA VTOL аватары авиация автоматизация автомобили автомобили и роботы автономные аддитивные технологии андроиды анималистичные АНПА антропоморфные Арт архитектура аэромобили аэропорты аэротакси безопасность безработица и роботы беспилотники бионика больницы будущее бытовые роботы вакансии вектор вертолеты видео внедрения роботов внутритрубная диагностика водородные военные военные дроны военные роботы встречи высотные выставки газ Германия глайдеры горнодобыча городское хозяйство господдержка гостиницы готовка еды Греция грузоперевозки группы дронов гуманоидные дайджест Дания доение роботизированное доильные роботы дом домашние роботы доставка доставка беспилотниками доставка и роботы дронизация дронопорты дроны Европа еда железные дороги животноводство жилище захваты земледелие игрушки идеи измерения Израиль ИИ ИИ - вкратце инвентаризация Индия Иннополис инспекция интервью интерфейсы инфоботы Ирак Иран искусственный интеллект испытания исследования история Италия Казахстан как заработать Канада квадрупеды кейсы киборгизация кино Китай коботы коллаборативные роботы колонки коммунальное хозяйство компании компоненты конкурсы конспекты конструкторы концепты кооперативные роботы космос культура курьезы курьеры лабораторные роботы Латвия лесоустройство лизинг линки логистика люди и роботы магазины машинное обучение медицина медицина и роботы металлургия мнения мобильные роботы мойка море морские мусор мусор и роботы навигация надводные наземные военные роботы налоги наука научные роботы необычные нефтегаз нефть Нидерланды Новая Зеландия Норвегия носимые роботы ОАЭ образование образовательная робототехника обучающие роботы общепит общепит и роботы общество Объединенное Королевство октокоптеры онлайн-курсы робототехники опрыскивание офисные охрана и беспилотники охрана и роботы парники патенты персональные роботы пищепром пляжи ПО подводные подводные роботы подземные пожарные пожарные роботы поиск полевые роботы полезные роботы полиция помощники Португалия порты последняя миля потребительские роботы почта право презентации пресс-релизы применение беспилотников применение дронов применение роботов прогнозы проекты производство производство дронов происшествия промышленность промышленные роботы противодействие беспилотникам псевдоспутники работа развлечения и беспилотники развлечения и роботы разработка распознавание речи растениеводство регулирование регулирование дронов регулирование робототехники рекорды рисунки робомех робомобили роботакси роботизация робототехника роботрендз роботренды роботы роботы и автомобили роботы и мусор роботы и обучение роботы и развлечения роботы и строительство роботы телеприсутствия роботы-транспортеры робошум рои рой Россия Руанда сад садоводство сайт RoboTrends.ru сбор урожая сборка заказов сварка связь сделки сельское хозяйство сенсоры сервисные роботы синтез речи склады склады и роботизация соревнования сортировка сотрудничество софт-роботика социальная робототехника социальные социальные роботы спорт спорт и дроны спорт и роботы спутниковая статистика строительство судовождение США такси телеком телеприсутствие теплицы теплосети термины терроризм тесты технологии техносказки торговля транспорт транспортные роботы тренды трубопроводы трубопроводы и роботизация уборка Украина уличные роботы участники рынка фотограмметрия Франция химия хобби-беспилотники ховербайки Хождение цифры частоты чатбот шагающие роботы Швейцария Швеция шоу экзоскелеты эко-дроны экология электроника энергетика этика (робоэтика) Южная Корея юмор Япония

Подписка: RSS, Email, Telegram
  Информация