为机器人设计安全性

安全公司IOActive表示,机器人在日常解决方案中变得越来越实惠和实用,但对强大安全的需求也很重要。

通过格雷戈里·黑尔,ISSSource报道 4月18日

毫无疑问,机器人正变得越来越普遍。毕竟,它们很快就会成为一种成本更低的人类替代品,用来处理工作场所更平凡的方面。

虽然制造业自动化领域的机器人使用量正在增长,但当它们的软件和固件最终受到安全漏洞的影响时会发生什么?

随着电子设备变得越来越智能,尖端技术的成本越来越低,我们越来越指望机器来帮助满足人类的需求,拯救生命,娱乐,教学和治疗。根据安全公司IOActive的分析,这意味着机器人成为当今商业和个人需求的实惠和实用的解决方案。

随着公共和私营部门的大量投资继续,机器人成为主流的证据是令人信服的:

  • 报告预测,到2020年,全球在机器人方面的支出将达到1880亿美元
  • 韩国计划未来五年在机器人技术上投资4.5亿美元
  • 报告估计,2015年风险资本投资达到5.87亿美元,2016年达到19.5亿美元
  • 软银最近从阿里巴巴和富士康获得了2.36亿美元的机器人部门投资
  • UBTECH Robotics在过去两年筹集了1.2亿美元
  • 2016年,美国的工厂和企业比前一年多增加了10%的机器人。

沿着这些思路,IOActive的研究人员分析了来自六个不同供应商的家用、工业和商业机器人。研究人员对他们的移动应用程序、软件和固件进行了测试。IOActive在测试的组件中发现了近50个漏洞,但研究人员表示,他们没有进行深入分析,这表明漏洞的实际数量可能更高。

该公司发表了一篇论文,提供了对这些漏洞的非技术描述。技术细节将在供应商有机会解决这些缺陷后公布。IOActive表示,他们审查的机器人存在漏洞,包括与通信、身份验证、授权机制、加密、隐私、默认配置和开源组件相关的问题。

这些漏洞允许攻击者拦截机器人和控制机器人的应用程序之间的通信,在没有用户名和密码的情况下远程访问关键服务,安装恶意软件,并提取未正确加密的敏感信息。这些漏洞最终可能被利用来通过机器人的摄像头和麦克风进行间谍活动,窃取个人或商业数据,甚至控制机器并造成物理损坏或伤害。

机器人已经出现在成千上万的家庭和企业中。所有迹象都表明,机器人将很快无处不在,作为儿童的玩具,老人的伴侣,商店的顾客助理和医疗服务人员。机器人将扮演一系列令人眼花缭乱的服务角色,如家庭和商业助理、制造工人、安全和执法人员。

由于许多“智能”机器都有自行驱动的组件,所以它们的安全性、良好的保护以及不易被黑客入侵是很重要的。否则,它们就会迅速成为危险的工具,对周围环境和人类造成严重破坏,而不是有用的资源。

格雷戈里·黑尔是《工业安全与保安来源》(ISSSource.com),这是一个新闻资讯网站,内容涵盖制造业自动化领域的安全及保安事宜。本内容最初出现在ISSSource.com.ISSSource是CFE Media的内容合作伙伴。由CFE媒体的克里斯·瓦夫拉编辑,cvavra@cfemedia.com

在线额外

下面是isssources的相关报道。

原始内容可以在www.isssource.com