რობოტები უსაფრთხოების რისკებს წარმოადგენენ: ახალი კვლევა ცხადყოფს
Miscellanea / / February 14, 2022
ახალი კვლევა ცხადყოფს, რომ რობოტები სახლის, ბიზნესის ან სამრეწველო გამოყენებისთვის, რომლებიც ხელმისაწვდომია ბაზარზე, ძალიან მგრძნობიარეა კიბერშეტევების მიმართ, რაც მათ უსაფრთხოების რისკს აქცევს.
რობოტების გატეხვა შესაძლებელია დისტანციურად და თავდამსხმელს შეუძლია გამოიყენოს იგი თავისი ბოროტი მიზნის დასაკმაყოფილებლად. თავდამსხმელს შეუძლია გამოიყენოს კამერა და მიკროფონი ცალკეული პირების ან ორგანიზაციების დასაზვერად ან მისი მეშვეობით პერსონალური ან ბიზნეს მონაცემების მოსაპარად.
ექსტრემალურ შემთხვევებში, რობოტებმა შესაძლოა ფიზიკური დაზიანებაც კი გამოიწვიოს, თუ ამას თავდამსხმელი უბრძანებს.
პოპულარულმა ფილმებმა, როგორიცაა Terminator ფრენჩაიზია, უკვე ასახულია რობოტების მოტყუების იდეა თავის ხუთნაწილიან ფილმებში და კვლევითი ქაღალდი IOActive-ის თანამშრომლების მიერ სახელწოდებით „რობოტების გატეხვა Skynet-ის წინ“ კიდევ ერთხელ ადასტურებს შესაძლებლობას.
მკვლევარებმა ყურადღება გაამახვილეს რობოტის მართვის პროგრამულ უზრუნველყოფაზე, რომელსაც იყენებენ რამდენიმე წამყვანი რობოტის გამყიდველი სახლისთვის, ბიზნესისთვის და სამრეწველო რობოტები.
„ჩვენ უკვე დავიწყეთ ინციდენტების ხილვა, რომლებიც დაკავშირებულია გაუმართავ რობოტებთან, რომლებიც სერიოზულ ზიანს აყენებენ მათ გარემოს, უბრალო საკუთრების დაზიანებიდან დამთავრებული ადამიანის სიცოცხლე და სიტუაცია მხოლოდ გაუარესდება, რადგან ინდუსტრია განვითარდება და რობოტების მიღება განაგრძობს ზრდას,” - თქვა სეზარ სერუდომ, ტექნოლოგიების მთავარმა ოფიცერმა. IOActive.
ინტერნეტთან დაკავშირებული რობოტები ამ დროისთვის ფართოდ არ გამოიყენება და აპლიკაცია შეზღუდულია კვლევითი ლაბორატორიები უმეტეს შემთხვევაში, მაგრამ ქვეყნებში, რომლებიც ნერგავენ რობოტებს სამედიცინო მომსახურებაში, როგორც ასევე საზოგადოებრივი თავშეყრის ადგილებში უსაფრთხოების მიზნით, მათი გამოყენება მომავალში ფართოდ გავრცელებული და გარდაუვალი ჩანს.
ჩვენ აღმოვაჩინეთ კიბერუსაფრთხოების თითქმის 50 დაუცველობა მხოლოდ ჩვენს თავდაპირველ კვლევაში, დაწყებული დაუცველი კომუნიკაციებიდან და ავთენტიფიკაციისგან. პრობლემები სუსტი კრიპტოგრაფიის, მეხსიერების კორუფციისა და კონფიდენციალურობის პრობლემების შესახებ, უბრალოდ რომ დავასახელოთ რამდენიმე,“ - თქვა ლუკას აპამ, უსაფრთხოების უფროსმა კონსულტანტმა. IOActive.
მკვლევარებმა აღნიშნეს საკითხები ჩარჩოსთან დაკავშირებით, რომელიც გამოიყენება ამ რობოტების დასაპროგრამებლად - კერძოდ, ROS, რომელიც ყველაზე პოპულარულია.
მკვლევართა მიერ გამოცდილი რობოტების უმეტესობას ჰქონდა ავთენტიფიკაციის ცუდი პროტოკოლი, რაც ნიშნავს, რომ თუ თავდამსხმელი იძენს იმავე ქსელში შესვლას, როგორც რობოტი, შემდეგ რობოტის პროგრამული უზრუნველყოფის შეცვლა და მისი კონტროლი ბავშვის უფლებაა. თამაში.
”რობოტები მალე ყველგან იქნებიან - სათამაშოებიდან დაწყებული, პირადი ასისტენტებით დამთავრებული წარმოების მუშაკებით დამთავრებული - სია უსასრულოა. ამ გავრცელების გათვალისწინებით, კიბერუსაფრთხოებაზე ფოკუსირება სასიცოცხლოდ მნიშვნელოვანია ამ რობოტების უსაფრთხოების უზრუნველსაყოფად და არა წარმოადგენს სერიოზულ კიბერ ან ფიზიკურ საფრთხეებს იმ ადამიანებისთვის და ორგანიზაციებისთვის, რომლებსაც ისინი აპირებენ ემსახურონ“, - სერუდო დაემატა.
მკვლევარებმა ასევე აღმოაჩინეს დაუცველობა რობოტის ოპერაციული სისტემის განახლების პროგრამული უზრუნველყოფის საშუალებით, რომლის გატეხვაც შესაძლებელია და რამდენიმე შემთხვევა, როდესაც რობოტზე ქარხნული პარამეტრების გადატვირთვა მიუწვდომელია, ინფიცირების შემდეგ, რობოტი ვერ დააბრუნებს თავდაპირველ მდგომარეობას სახელმწიფო.
კვლევა ჩატარდა ექვსი თვის განმავლობაში და მკვლევარებმა შეამოწმეს მობილური აპლიკაციები, რობოტების ოპერაციული სისტემები, firmware სურათები და სხვა პროგრამული უზრუნველყოფა.
რობოტები და მათი ტექნოლოგია მიღებულ იქნა ექვსი მომწოდებლისგან, მათ შორის Asratec Corp, SoftBank Robotics, Universal Robots, UBTECH Robotics, Rethink Robotics და ROBOTIS.
მკვლევარებმა განაცხადეს, რომ უსაფრთხო პროგრამული უზრუნველყოფის განვითარების სიცოცხლის ციკლის (SSDLC) დანერგვა, უსაფრთხოების აუდიტი, დაშიფვრა და განახლება ავთენტიფიკაციის პროცესი, სხვა საკითხებთან ერთად, სასარგებლო იქნება რობოტების უსაფრთხოების გასაუმჯობესებლად, რათა თავიდან აიცილონ ისინი არასწორ მდგომარეობაში ჩავარდნაში. ხელები.
ბოლოს განახლდა 2022 წლის 03 თებერვალს
ზემოთ მოყვანილი სტატია შეიძლება შეიცავდეს შვილობილი ბმულებს, რომლებიც დაგეხმარებათ Guiding Tech-ის მხარდაჭერაში. თუმცა, ეს არ იმოქმედებს ჩვენს სარედაქციო მთლიანობაზე. შინაარსი რჩება მიუკერძოებელი და ავთენტური.
ᲘᲪᲝᲓᲘ
თქვენი ბრაუზერი ინახავს თქვენი სისტემის OS-ს, IP მისამართს, ბრაუზერს და ასევე ბრაუზერის დანამატებსა და დანამატებს.
Დაწერილია
ველოსიპედის მოყვარული, მოგზაური, ManUtd-ის მიმდევარი, არმიის თავხედი, სიტყვა-სმიტი; დელის უნივერსიტეტი, ჟურნალისტიკის აზიური კოლეჯი, კარდიფის უნივერსიტეტის კურსდამთავრებული; ჟურნალისტი სუნთქვის ტექნიკური ამ დღეებში.