0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

多家厂商的智能机器人存在安全漏洞,还敢用吗

电子工程师 来源:未知 作者:龚婷 2018-03-15 10:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

机器人现如今作为玩具、陪伴者、客户助理、医疗服务人员等走进家庭、教育中心、企业以及工业工厂。网络安全公司 IOActive 2017年对市面上多款智能机器人进行安全测试后发现50多项漏洞。

多家厂商的智能机器人存在安全漏洞

网络安全公司 IOActive 2017年对市面上十多款智能机器人进行了安全测试,这些机器人来自多家知名制造商,包括日本软银机器人公司(SoftBank Robotics)、中国优必选机器人公司(UBTECH Robotics)、韩国 ROBOTIS 公司、丹麦优傲机器人公司(Universal Robots)、美国 Rethink Robotics 公司和软银子公司 Asratec Corp。安全人员最终从这些机器人中发现了50多个漏洞,攻击者可借此通过机器人的麦克风和摄像头实施监控,窃取数据,甚至造成严重的物理伤害。

IOActive 的研究人员警告称,随着人类与智能机器人之间的互动不断加深,新的攻击途径和威胁场景也会不断出现,攻击者未来可能会利用机器人实施勒索攻击。

机器人勒索攻击有何不同?

在传统的勒索攻击中,黑客加密有价值的数据,并要求支付赎金解密数据,但机器人通常只是经手数据,不会储存重要数据,因此,黑客的攻击一般表现为改变机器人的行为,进而要求受害者支付赎金。

鉴于智能机器人存在以下几个共同的特性,攻击者利用机器人成功勒索的几率较大:

智能机器人价格昂贵;

恢复出厂设置,修复软件或硬件问题面临困难;

通常情况下,当机器人发生故障时,必须返厂或请技术人员上门维修,无论是哪种方式,可能需要等上数周的时间才能恢复运作。

如果其中一台机器人无法正常运作,企业和工厂每秒都会遭受损失。因此,中断服务或生产可能会是攻击者的一种策略。攻击者不需要加密数据,而是瞄准机器人的关键软件组件,让机器人“罢工”,以此勒索赎金。

软银 NAO 机器人勒索攻击演示过程

IOActive 利用深受欢迎的软银 NAO 机器人作为勒索攻击演示对象。由于 Pepper 机器人与 NAO 的操作系统几乎一样,因此研究人员针对 NAO 的 PoC 恶意软件同样适用于 Pepper,目前软银销售出去的 Pepper 和 NAO 机器人超过3万台。

IOActive 的研究人员在针对一台 NAO 机器人的 PoC 勒索软件攻击演示中证明,恶意攻击者可控制或破坏这类智能机器人。黑客可利用远程命令执行漏洞修改机器人的默认操作,禁用管理功能,监控视频/音频,并将此类数据发送至命令与控制(C&C)服务器。

黑客同样可利用该漏洞提权,修改 SSH 设置,修改根密码禁用远程访问,并破坏工厂重置机制防止用户恢复系统或隔离勒索软件。

此外,黑客可利用另一个漏洞将自定义 Python 代码注入 NAO 机器人的 .xar 行为文件。这个漏洞可让黑客阻止机器人运行,显示不健康的内容,在机器人与客户互动时谩骂客户,甚至做出暴力伤人的举动等。

IOActive 的研究人员表示,PoC 勒索软件适用于软银的 NAO 和 Pepper 机器人,但这种攻击可能对每台存在漏洞的机器人均奏效。

IOActive 发布的演示视频显示,研究人员成功篡改了 NAO 机器人的输出语言,受研究人员控制的这台机器人称自己遭遇了黑客入侵,声称自己需要比特币,要么送上比特币,要么送命。

研究人员呼吁机器人制造商提高产品的安全性,改进机器人的恢复和更新机制,将勒索攻击威胁风险降到最低。机器人制造商若不快速行动,勒索攻击可能会让企业用户苦不堪言。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器人
    +关注

    关注

    214

    文章

    31634

    浏览量

    224521
  • 智能机器人
    +关注

    关注

    18

    文章

    925

    浏览量

    86107

原文标题:智能机器人攻击来了!要么给比特币,要么偿命!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    基于米尔RK3576核心板的国产割草机器人解决方案

    在智慧庭院与机器人产业高速发展的今天,割草机器人正经历从“随机碰撞式”向“规划自主式”的深刻变革。与此同时,在国产化替代、供应链自主可控的产业政策推动下,国内整机厂商对高算力、低功耗、国产自主可控
    发表于 04-24 17:31

    为什么说关节扭矩传感器是高端机器人的“触觉神经”?

    ”,是因为它赋予了机器人感知外力、实时响应、柔顺控制的能力。没有它,机器人只是一具僵硬的机械骨架;有了它,机器人才能像生物一样,灵巧、安全智能
    发表于 04-17 17:27

    智能机器人从0到1系统入门课程 带源码课件 百度网盘下载

    机器人 AI 交互:语音识别 + 视觉识别入门实践 在人工智能技术飞速演进的当下,机器人正从冰冷的自动化设备向具备感知能力的智能体进化。传统的机器人
    发表于 04-11 16:41

    人形机器人与物理人工智能的崛起

    机器人曾只存在于虚构作品中,是服从指令的机器机器人曾是人类智能的延伸,如今它们已在现实世界中学习、移动与适应。
    的头像 发表于 03-13 11:29 791次阅读

    RK3576机器人核心:三屏异显+八路摄像头,重塑机器人交互与感知

    更多"、"互动更流畅"是开发者面临的核心挑战。传统的单一屏幕和有限的视觉输入已成为提升机器人智能化水平的瓶颈。而瑞芯微RK3576高性能处理器的出现
    发表于 10-29 16:41

    小萝卜机器人的故事

    经过我的申请, 马老师发放了, 小萝卜机器人的, 开发权限, 原来的小萝卜公司, 因为经营不善倒闭, 作为科研产品, 几个技术对此惋惜, 自掏腰包, 要让小萝卜机器人, 再生, 每次听到小萝卜说
    发表于 10-23 05:24

    揭秘工业 4.0 机器人:感知、安全和控制技术

    作者:Aharon Etengoff 投稿:DigiKey 北美编辑 现代工业机器人系统依赖于日益复杂的基础设施,以支撑持续演进的人工智能 (AI) 和机器学习 (ML) 功能、无缝
    的头像 发表于 10-04 18:28 2307次阅读
    揭秘工业 4.0 <b class='flag-5'>机器人</b>:感知、<b class='flag-5'>安全</b>和控制技术

    机器人看点:宁德时代入股银河通用机器人 机器人企业扎堆赴港上市

    有限公司,北京机器人产业发展投资基金同步增资,注册资本增至42.26万。 机器人企业扎堆赴港上市 数据显示香港成为机器人企业上市的首选之地;在2025年,石头科技、云迹科技、兆威机电、仙工智能
    的头像 发表于 09-29 15:27 3288次阅读

    机器人竞技幕后:磁传感器芯片激活 “精准感知力”

    机器人获得更接近人类的触觉反馈。 赛事首席技术官王博士表示:“当机器人开始‘感知’而非‘计算’环境时,真正的智能化竞技时代才算到来。” 未来,磁传感器技术的持续进化,必将不断改写人形机器人
    发表于 08-26 10:02

    ADI安全产品如何简化不同机器人控制系统中安全机制的实现

    我们将探讨各种机器人安全用例,展示ADI的安全产品如何简化不同机器人控制系统中安全机制的实现。
    的头像 发表于 08-12 10:43 1.5w次阅读
    ADI<b class='flag-5'>安全</b>产品如何简化不同<b class='flag-5'>机器人</b>控制系统中<b class='flag-5'>安全</b>机制的实现

    机器人芯片:智能机器的“大脑”与未来趋势

    机器人技术的快速发展离不开核心硬件——机器人芯片。作为机器人的“大脑”,芯片决定了机器人的计算能力、响应速度和智能化水平。随着人工
    的头像 发表于 07-31 13:43 1447次阅读

    工业机器人的特点

    的基础,也是三者的实现终端,智能制造装备产业包括高档数控机床、工业机器人、自动化成套生产线、精密仪器仪表、智能传感器、汽车自动化焊接线、柔性自动化生产线、智能农机、3D 打印机等领域。
    发表于 07-26 11:22

    年出货约2万台!中国厂商主导全球四足机器人市场

    电子发烧友网报道(文 / 吴子鹏)近日,国际数据公司(IDC)发布《全球四足机器人市场份额,2024:中国厂商领跑,具身智能开启多元行业应用》报告。数据显示,2024 年全球四足机器人
    的头像 发表于 07-03 00:57 9156次阅读

    STM32+Android实现的智能家政机器人电路代码论文及项目源码

    STM32+Android实现的智能家政机器人电路代码论文及项目部分截图:
    发表于 05-28 21:22

    明远智睿SSD2351开发板:语音机器人领域的变革力量

    在人工智能快速发展的今天,语音机器人逐渐成为人们生活和工作中的得力助手。明远智睿SSD2351开发板凭借强大性能与丰富功能,为语音机器人的发展注入新动力,成为该领域的变革力量。 SSD2351开发板
    发表于 05-28 11:36