一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

多家廠商的智能機器人存在安全漏洞,還敢用嗎

電子工程師 ? 來源:未知 ? 作者:龔婷 ? 2018-03-15 10:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

機器人現(xiàn)如今作為玩具、陪伴者、客戶助理、醫(yī)療服務(wù)人員等走進家庭、教育中心、企業(yè)以及工業(yè)工廠。網(wǎng)絡(luò)安全公司 IOActive 2017年對市面上多款智能機器人進行安全測試后發(fā)現(xiàn)50多項漏洞。

多家廠商的智能機器人存在安全漏洞

網(wǎng)絡(luò)安全公司 IOActive 2017年對市面上十多款智能機器人進行了安全測試,這些機器人來自多家知名制造商,包括日本軟銀機器人公司(SoftBank Robotics)、中國優(yōu)必選機器人公司(UBTECH Robotics)、韓國 ROBOTIS 公司、丹麥優(yōu)傲機器人公司(Universal Robots)、美國 Rethink Robotics 公司和軟銀子公司 Asratec Corp。安全人員最終從這些機器人中發(fā)現(xiàn)了50多個漏洞,攻擊者可借此通過機器人的麥克風(fēng)和攝像頭實施監(jiān)控,竊取數(shù)據(jù),甚至造成嚴重的物理傷害。

IOActive 的研究人員警告稱,隨著人類與智能機器人之間的互動不斷加深,新的攻擊途徑和威脅場景也會不斷出現(xiàn),攻擊者未來可能會利用機器人實施勒索攻擊。

機器人勒索攻擊有何不同?

在傳統(tǒng)的勒索攻擊中,黑客加密有價值的數(shù)據(jù),并要求支付贖金解密數(shù)據(jù),但機器人通常只是經(jīng)手數(shù)據(jù),不會儲存重要數(shù)據(jù),因此,黑客的攻擊一般表現(xiàn)為改變機器人的行為,進而要求受害者支付贖金。

鑒于智能機器人存在以下幾個共同的特性,攻擊者利用機器人成功勒索的幾率較大:

智能機器人價格昂貴;

恢復(fù)出廠設(shè)置,修復(fù)軟件或硬件問題面臨困難;

通常情況下,當(dāng)機器人發(fā)生故障時,必須返廠或請技術(shù)人員上門維修,無論是哪種方式,可能需要等上數(shù)周的時間才能恢復(fù)運作。

如果其中一臺機器人無法正常運作,企業(yè)和工廠每秒都會遭受損失。因此,中斷服務(wù)或生產(chǎn)可能會是攻擊者的一種策略。攻擊者不需要加密數(shù)據(jù),而是瞄準機器人的關(guān)鍵軟件組件,讓機器人“罷工”,以此勒索贖金。

軟銀 NAO 機器人勒索攻擊演示過程

IOActive 利用深受歡迎的軟銀 NAO 機器人作為勒索攻擊演示對象。由于 Pepper 機器人與 NAO 的操作系統(tǒng)幾乎一樣,因此研究人員針對 NAO 的 PoC 惡意軟件同樣適用于 Pepper,目前軟銀銷售出去的 Pepper 和 NAO 機器人超過3萬臺。

IOActive 的研究人員在針對一臺 NAO 機器人的 PoC 勒索軟件攻擊演示中證明,惡意攻擊者可控制或破壞這類智能機器人。黑客可利用遠程命令執(zhí)行漏洞修改機器人的默認操作,禁用管理功能,監(jiān)控視頻/音頻,并將此類數(shù)據(jù)發(fā)送至命令與控制(C&C)服務(wù)器。

黑客同樣可利用該漏洞提權(quán),修改 SSH 設(shè)置,修改根密碼禁用遠程訪問,并破壞工廠重置機制防止用戶恢復(fù)系統(tǒng)或隔離勒索軟件。

此外,黑客可利用另一個漏洞將自定義 Python 代碼注入 NAO 機器人的 .xar 行為文件。這個漏洞可讓黑客阻止機器人運行,顯示不健康的內(nèi)容,在機器人與客戶互動時謾罵客戶,甚至做出暴力傷人的舉動等。

IOActive 的研究人員表示,PoC 勒索軟件適用于軟銀的 NAO 和 Pepper 機器人,但這種攻擊可能對每臺存在漏洞的機器人均奏效。

IOActive 發(fā)布的演示視頻顯示,研究人員成功篡改了 NAO 機器人的輸出語言,受研究人員控制的這臺機器人稱自己遭遇了黑客入侵,聲稱自己需要比特幣,要么送上比特幣,要么送命。

研究人員呼吁機器人制造商提高產(chǎn)品的安全性,改進機器人的恢復(fù)和更新機制,將勒索攻擊威脅風(fēng)險降到最低。機器人制造商若不快速行動,勒索攻擊可能會讓企業(yè)用戶苦不堪言。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 機器人
    +關(guān)注

    關(guān)注

    213

    文章

    29735

    瀏覽量

    212859
  • 智能機器人
    +關(guān)注

    關(guān)注

    17

    文章

    901

    瀏覽量

    84520

原文標題:智能機器人攻擊來了!要么給比特幣,要么償命!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    盤點#機器人開發(fā)平臺

    圖,電子技術(shù)資料網(wǎng)站具身智能機器人****開發(fā)平臺——Fibot廣和通發(fā)布機器人開發(fā)平臺-電子發(fā)燒友網(wǎng)NVIDIA Isaac 英偉達綜合性機器人開發(fā)平臺NVIDIA Isaac 是英
    發(fā)表于 05-13 15:02

    詳細介紹機場智能指路機器人的工作原理

    免與行人發(fā)生碰撞,為旅客提供安全、舒適的引導(dǎo)服務(wù)。 智能交互系統(tǒng) 語音識別與理解 :智能指路機器人利用先進的語音識別技術(shù),將旅客輸入的語音信號轉(zhuǎn)化為文字信息。然后,通過自然語言處理算
    發(fā)表于 05-10 18:26

    【「# ROS 2智能機器人開發(fā)實踐」閱讀體驗】機器人入門的引路書

    ROS的全稱:Robot Operating System 機器人操作系統(tǒng) ROS的 目的 :ROS支持通用庫,是通信總線,協(xié)調(diào)多個傳感器 為了解決機器人里各廠商模塊不通用的問題,讓機器人
    發(fā)表于 04-30 01:05

    名單公布!【書籍評測活動NO.58】ROS 2智能機器人開發(fā)實踐

    資格! 從 PC 到智能手機,下一個更大的計算平臺是什么? 最佳答案可能是 機器人 ! 如果設(shè)想成真,則需要有人為機器人“造腦”,即打造適配的計算平臺及操作系統(tǒng)。 就像以計算機為平臺的計算機時代,和以
    發(fā)表于 03-03 14:18

    【「具身智能機器人系統(tǒng)」閱讀體驗】2.具身智能機器人的基礎(chǔ)模塊

    具身智能機器人的基礎(chǔ)模塊,這個是本書的第二部分內(nèi)容,主要分為四個部分:機器人計算系統(tǒng),自主機器人的感知系統(tǒng),自主機器人的定位系統(tǒng),自主
    發(fā)表于 01-04 19:22

    《具身智能機器人系統(tǒng)》第10-13章閱讀心得之具身智能機器人計算挑戰(zhàn)

    閱讀《具身智能機器人系統(tǒng)》第10-13章,我對具身智能機器人的工程實踐有了全新認識。第10章從實時性角度剖析了機器人計算加速問題。
    發(fā)表于 01-04 01:15

    【「具身智能機器人系統(tǒng)」閱讀體驗】+兩本互為支持的書

    最近在閱讀《具身智能機器人系統(tǒng)》這本書的同時,還讀了 《計算機視覺之PyTorch數(shù)字圖像處理》一書,這兩本書完全可以視為是互為依托的姊妹篇?!队嬎銠C視覺之PyTorch數(shù)字圖像處理》是介紹
    發(fā)表于 01-01 15:50

    【「具身智能機器人系統(tǒng)」閱讀體驗】2.具身智能機器人大模型

    近年來,人工智能領(lǐng)域的大模型技術(shù)在多個方向上取得了突破性的進展,特別是在機器人控制領(lǐng)域展現(xiàn)出了巨大的潛力。在“具身智能機器人大模型”部分,作者研究并探討了大模型如何提升
    發(fā)表于 12-29 23:04

    【「具身智能機器人系統(tǒng)」閱讀體驗】1.初步理解具身智能

    現(xiàn)狀和前沿研究,詳細介紹大模型的構(gòu)建方法、訓(xùn)練數(shù)據(jù)、模型架構(gòu)和優(yōu)化技術(shù)。 第4部分(第10章到第13章)深入探討提升機器人計算實時性、算法安全性、系統(tǒng)可靠性及具身智能數(shù)據(jù)挑戰(zhàn)的具身智能
    發(fā)表于 12-28 21:12

    【「具身智能機器人系統(tǒng)」閱讀體驗】1.全書概覽與第一章學(xué)習(xí)

    講解如何構(gòu)造具身智能基礎(chǔ)模型的方法和步驟,包括數(shù)據(jù)采集、預(yù)處理、模型訓(xùn)練和評估等。 在第四部分,介紹了具身智能機器人的計算挑戰(zhàn),包括計算加速、算法安全性和系統(tǒng)可靠性等內(nèi)容。 最后,在第
    發(fā)表于 12-27 14:50

    【「具身智能機器人系統(tǒng)」閱讀體驗】+初品的體驗

    解決許多技術(shù)的和非技術(shù)的挑戰(zhàn),如提高智能體的自主性、處理復(fù)雜環(huán)境互動的能力及確保行為的倫理和安全性。 未來的研究需要將視覺、語音和其他傳感技術(shù)與機器人技術(shù)相結(jié)合,以探索更加先進的知識表示和記憶模塊,利用強化學(xué)習(xí)進一步優(yōu)化決策過程
    發(fā)表于 12-20 19:17

    《具身智能機器人系統(tǒng)》第1-6章閱讀心得之具身智能機器人系統(tǒng)背景知識與基礎(chǔ)模塊

    要給AI這個聰明的“頭腦”裝上一副“身體”。這個“身體”可以是一部手機,可以是一臺自動駕駛汽車。而人形機器人則是集各類核心尖端技術(shù)于一體的載體,是具身智能的代表產(chǎn)品。與傳統(tǒng)的軟件智能體不同,具身
    發(fā)表于 12-19 22:26

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞
    的頭像 發(fā)表于 10-29 13:37 ?1223次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣肀Wo您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?507次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    安防巡檢機器人:守護安全智能衛(wèi)士

    安防巡檢機器人,作為機器人技術(shù)在安防領(lǐng)域的杰出應(yīng)用,是一種集自主導(dǎo)航、智能巡檢、環(huán)境監(jiān)測、遠程監(jiān)控等多功能于一體的智能裝備。這些機器人通過集
    的頭像 發(fā)表于 07-29 10:44 ?1019次閱讀
    安防巡檢<b class='flag-5'>機器人</b>:守護<b class='flag-5'>安全</b>的<b class='flag-5'>智能</b>衛(wèi)士