Industrijski roboti ranjivi na sajber napade
Istraživači iz kompanije IOActive proteklih šest mjeseci su vršili testiranje industrijskih robota, njihovih firmware-a i aplikacija za kontrolu. Tokom istraživanja identifikovano je više propusta koje napadači mogu iskoristi.
Pronađeno je preko 50 ranjivosti koje uključuju nezaštićenu komunikaciji, probleme sa autentifikacijom, slabe kriptografske algoritme i korupciju memorije. Eksploatacija može dovesti do krađe osjetljivih podataka korišćenjem kamera i mikrofona na robotima, a u ekstremnim slučajevima do nanošenja fizičkih povreda ljudima u blizini preuzetog robota.
Lista robota kod kojih su identifikovane ranjivosti uključuju:
- SoftBank Robotics: NAO i Pepper roboti
- UBTECH Robotics: Alpha 1S i Alpha 2 roboti
- ROBOTIS: ROBOTIS OP2 i THORMANG3 roboti
- Universal Robots: UR3, UR5, UR10 roboti
- Rethink Robotics: Baxter i Sawyer roboti
- Asratec Corp: više robota koji koriste ranjivu verziju V-Sido tehnologije.
Više detalja možete saznati u IOActive-oj publikaciji pod nazivom „Hacking Robots Before Skynet”.
Izvor:www.helpnetsecurity.com