頭條新聞一直在發(fā)生,安全漏洞一直在發(fā)生,網絡安全是大多數企業(yè)關注的問題。機器人如果無法抵御安全漏洞,黑客的結果可能是毀滅性的......甚至是致命的。
從咖啡師到匹薩廚師,自動化正在快速占領經濟,它將可能要在2021年從美國人手中搶走6%的工作崗位。制造手機、汽車、飛機的工廠現都已經高度依賴自動組裝設備。所有安全漏洞都可能損害公司的聲譽和利潤。
今年早些時候發(fā)生的Collection#1數據泄露被稱為世界上最大的黑客密碼數據轉儲,大約有65億用戶帳戶在340個網站上受到攻擊。然而,這場大型攻擊只是一場永無止境的網絡攻擊中的最新一次。除了停車票,政治和公共交通之外,黑客已成為現代生活的另一個常見煩惱。
雖然黑客行為很常見,但安全漏洞仍然會產生巨大的影響。我們熟悉許多這些問題......但是,如果有人攻擊了機器人呢?
網絡安全公司TrendMicro曾調查發(fā)現,部分知名工廠機器人的網絡安全機制也非常薄弱,一些用的則是非常簡單的用戶名和密碼并且還無法進行更改,一些甚至連密碼都沒有。幾年前,一家名為IOActive的安全公司也強調了黑客可以如何利用某些協作機器人的軟件做一些事,而上萬臺機器人使用的IP地址都是公開的,這顯然加大了遭黑客攻破的風險。
工廠操作工和程序員通過遠程連接技術管理機器人、通過電腦或手機向機器人發(fā)送指令,而如果這時連接無法保證安全的話,那么黑客將能劫持機器人,這樣他們就能隨意更改操作進而導致產品出現缺陷或損壞的情況。
為什么黑客想破解機器人?
我們經常將網絡攻擊視為竊取數據-黑客獲取密碼和個人數據以從人們那里竊取資金或在黑市上出售。但是,黑客入侵計算機系統(tǒng)的原因還有很多。一些黑客這樣做是為了破壞服務,有些是為了制定政治觀點,有些是為了泄露私人信息,有些只是因為簡單的嘗試。
以下是黑客可能想要訪問機器人的五個原因:
目前機器人處于新興領域,黑客可以輕易改變或破壞生產結果。黑客可以對機器人編程稍作修改,這可能會損害產品的完整性,幾乎無法追蹤。
使用勒索軟件方案-像許多計算機攻擊一樣,黑客可以負責機器人并阻止訪問它,要求付款以釋放它并阻止它們造成進一步的破壞。
造成物理損壞-受損的機器人可能會對人員和/或設備造成損害,這可能會給公司及其聲譽帶來巨大損失。
生產線干擾-黑客可能會改變機器人的生產力,從而導致整條生產線出現瓶頸和/或損壞產品。
敏感數據泄露-可以從機器人控制器中提取與行業(yè)機密相關的任何存儲數據。
有什么風險?
所有安全漏洞都可能損害公司的聲譽和利潤。然而,機器人是物理機器這一事實增加了一個值得關注的額外原因。它們有可能造成真正的物理傷害和傷害。由于機器人旨在解決人類問題,因此網絡攻擊的后果可能會危及人們的生命,而不僅僅是危及公司的未來。
對工業(yè)機器人的攻擊-無論是協作機器人還是其他機器人-可能會影響3個關鍵因素:
安全-Cobots旨在安全地在人類周圍操作。對其安全功能的任何惡意更改都可能會危及此核心功能。
完整性-由于完整性受損,機器人將不再適合用途。
準確性-機器人精確度的小惡意變化可能會損害產品的完整性,而大的變化可能會損壞機器人本身。
最令人擔憂的風險之一是機器人的安全性,完整性和準確性以幾乎難以察覺的方式改變。在任何人注意之前,機器人可能會在受損狀態(tài)下運行很長時間。
黑客攻擊機器人的5種方式
幾年前,網絡安全公司趨勢科技發(fā)現了黑客可以在工業(yè)機器人上使用的五次網絡攻擊。他們還確定了此類黑客可能對機器人,操作員和/或產品產生的具體影響。
值得注意的是,所有這些攻擊都要求黑客能夠訪問機器人控制器,保護控制器是保持機器人安全的主要關鍵之一。
以下是他們發(fā)現的五種攻擊及其影響:
1.改變控制器參數黑客可以對機器人的控制參數進行細微的更改。這可以巧妙地以幾乎檢測不到但改變產品完整性的方式改變機器人的路徑。影響:產品有缺陷或改良
2.篡改校準參數黑客可能會更改機器人的校準參數,導致其意外移動或偏離其預定路徑。影響:對機器人造成傷害和/或對人體造成傷害。
3.篡改生產邏輯黑客可能會以小而且?guī)缀醪煊X不到的方式改變機器人程序,從而將缺陷引入產品并干擾生產線。影響:產品有缺陷或改良。
4.改變機器人狀態(tài)黑客可以將機器人的狀態(tài)更改為不安全的狀態(tài)。正如IOActive在2017年所展示的那樣,黑客有可能以一種對用戶幾乎檢測不到的方式覆蓋協作機器人的安全限制。影響:對人類的傷害。
5.改變用戶感知的機器人狀態(tài)一個黑客可以使機器人看起來像是在一個狀態(tài),而實際上它在另一個狀態(tài),以便它周圍的人不知道它實際處于什么狀態(tài)。例如,控制器可以顯示機器人被關閉,而它真的是在未設置安全限制的情況下運行影響:對人類的傷害。
怎么能保持安全?
黑客可以以非常驚人的方式呈現有關網絡安全威脅的大量信息,這幾乎就像作家們試圖“嚇唬你的行動”一樣。但是,本文的目的不是讓你驚慌失措。相反,它旨在讓你睜開眼睛看一些你以前可能沒有過的問題,有了這些信息,您就可以更好地了解如何保護機器人免受網絡攻擊。而保持安全免受黑客攻擊的最佳方法之一是讓自己了解可能發(fā)生的黑客攻擊,有備則無患!
同時一方面,工業(yè)機器人智能化程度不斷提高,也需要相關廠商應同步做好信息安全保護工作,預防黑客入侵從源頭上控制風險;另一方面,對于正在使用的工業(yè)機器人,廠商應該定期檢查是否出現故障,而批量生產出的產品更要做好質檢工作。
換個角度來看,機器人終歸是機器,機器長期使用總會出故障的,所以給工業(yè)機器人“定期體檢”是制造業(yè)廠商不能忽視的工作。