Industrijski roboti ranjivi na sajber napade

Industrijski roboti ranjivi na sajber napade

Istraživači iz kompanije IOActive proteklih šest mjeseci su vršili testiranje industrijskih robota, njihovih firmware-a i aplikacija za kontrolu. Tokom istraživanja identifikovano je više propusta koje napadači mogu iskoristi.

Pronađeno je preko 50 ranjivosti koje uključuju nezaštićenu komunikaciji, probleme sa autentifikacijom, slabe kriptografske algoritme i korupciju memorije. Eksploatacija može dovesti do krađe osjetljivih podataka korišćenjem kamera i mikrofona na robotima, a u ekstremnim slučajevima do nanošenja fizičkih povreda ljudima u blizini preuzetog robota.

Lista robota kod kojih su identifikovane ranjivosti uključuju:

  • SoftBank Robotics: NAO i Pepper roboti
  • UBTECH Robotics: Alpha 1S i Alpha 2 roboti
  • ROBOTIS: ROBOTIS OP2 i THORMANG3 roboti
  • Universal Robots: UR3, UR5, UR10 roboti
  • Rethink Robotics: Baxter i Sawyer roboti
  • Asratec Corp: više robota koji koriste ranjivu verziju V-Sido tehnologije.

Više detalja možete saznati u IOActive-oj publikaciji pod nazivom Hacking Robots Before Skynet.

Izvor:www.helpnetsecurity.com

Leave a Reply