看黑客如何劫持了三个机器人并进行监视和破坏活动

本文讲的是看黑客如何劫持了三个机器人并进行监视和破坏活动,由于科幻小说的润色,人类越来越恐惧有一天智能机器人会“揭竿而起”,挑战人类的统治地位。但是,在自动化的时代,我们面临的更可能发生的潜在威胁,并不是这些模拟人类的小玩意儿正在不断发展自己的思想,而是一个真真正正的人类黑客会控制它们,实施攻击。

上周,在新加坡举行的Hack in the Box 安全会议(HITBSecConf)上,IOActive公司的安全研究人员Lucas Apa和Cesar Cerrudo展示了针对3大主流机器人所开发的黑客攻击技术,这3大机器人包括:被称为“Alpha2”和“NAO”的人型生物机器人,以及由Universal Robots公司出售的协作式工业机器人手臂。

 

实验表明,两名研究人员可以劫持这些机器人,改变关键的安全设置,甚至在两个较小的人型生物机器人中,研究人员还可以发送任意命令,将其转变为监视设备,把用户的视频和音频等信息秘密地传输给远程间谍设备。

IOActive的首席技术官Cesar Cerrudo表示,这些设备一般可以移动,看到以及听到东西。他认为,正是这些功能使得机器人像传统计算机或智能手机一样成为攻击者的目标。而一旦攻击者操纵其中任何一项功能,都会为用户安全带来巨大威胁。

机器人攻击

在实际的攻击中,Cerrudo和Apa发现,针对Universal Robots公司研制的工业协作机器人发起的攻击可能会造成人身威胁。这些“机器手臂”可以延展到4英尺,举起22磅重的物体,并且在工业环境中与人类一起工作。

两名研究人员发现,该机器人的软件没有真正的身份验证程序,且仅实施易于破解的完整性检查来防止黑客安装恶意更新。研究人员在该机器人产品中发现了一种称为“缓冲区溢出”的常见安全漏洞,可以允许未经授权的攻击者获取机器手臂操作系统的访问权限,并复写“safety.conf”文件,限制机器人的运动速度、承载力量,以及当红外线传感器检测出附近有人时的反应。

研究人员警告称,这不仅可能会导致机器人过度延展或限制手臂而造成自身损害,而且可能会对人身构成威胁。Apa说:

这些机器人可能会因为过度延展或压制力量造成实际的‘骨折’。安全防护是避免伤害周围人员的最终方法,如果被黑客入侵,后果将是灾难性的。 

与Universal Robots工业协作机器手臂相比,IOActive公司研究人员关注的另外两款机器人比较小,是更为友善的“伴侣型”机器人,它们可以用于娱乐、教育以及语音交互等。研究人员表示,他们可以像控制Universal Robots“机器手臂”一样,在两个机器人上安装软件,以完全控制它们。

他们发现中国公司UBTech出售的Alpha2机器人运行了一个Google的Android操作系统版本,该版本不使用代码签名(一种防止流氓软件安装的安全措施)。此外,Alpha2也没有加密其连接,导致攻击者可以使用“中间人攻击”来注入恶意应用程序。

另一款由日本软银公司出售的NAO机器人也存在类似的漏洞; IOActive的研究人员表示,该机器人的代码最初只是作为一个开发版本,但被软银公司和法国初创公司Aldebaran(研发了NAO机器人)提前推出市场。

 

事实上,早在去年10月,研究安全防御工作的白泽安全团队就在GeekPwn2016黑客大赛上展示了远程控制Aldebaran NAO机器人的技术。他们通过网络触发漏洞,进而远程入侵并控制了Aldebaran NAO机器人,看机器人所见,听机器人所听,成功实现对其远程监视和窃听。

Apa和Cerrudo进行的研究显示,NAO机器人中易受攻击的固件同样被用于Peppe机器人中,该机器人是软银公司销售的一款基于云端,并且拥有情感的人型机器人。

严重后果

研究人员表示,虽然目前没有迹象表明黑客利用了这些漏洞,但他们称,这些机器人很容易被黑客攻击,而制造商对此漠不关心,这一事实增加了机器人对家庭、办公室和工业领域可能带来的安全隐患。

Apa表示:

我们的研究表明,即使是非军事机器人也能成为可造成人身伤害的武器。这些机器人不会使用子弹或炸药,但是会利用它们的麦克风、摄像头、胳膊和腿。不同之处在于,不久后它们就会出现在我们身边,我们需要尽早确保安们不会给我们带来危险。 

据悉,今年早些时候的研究发现,以下五家机器人制造商销售的机器人和机器人软件中存在50多个可用的安全漏洞:

丹麦Universal Robots;
软银机器人公司(SoftBank Robotics);
日本Asratec公司;
中国的优必选(UBTECH)机器人公司;
韩国Robotis公司;
美国Rethink Robots公司;

Apa表示,被警告的六家机器人制造商中,目前只有Rethink Robotics一家称已经解决一些问题。他说,对此他无法证实,因为他的团队没有接触到那家公司生产的机器人。

Rethink Robotics主要生产两款智能协作机器人——Baxter和SawyerBaxter。该公司发言人称,除了其教育和研究版机器人还存在两个问题,所有的问题都得到解决。

UBTech发言人在一份声明中写道,“UBTech已经全面解决了所有相关问题”。而软银公司的发言人则写道,“只要用户为机器人和连接的WIFI网络设置了强大的密码,我们认为没有任何问题需要担心”。

但是,根据Apa和Cerrudo对其它五家机器人制造商进行的最新评估结果显示,这两家机器人制造商并没有解决其设备中存在的安全问题。

Universal Robots发言人在一份声明中表示,

虽然我们的产品符合其规格和规定的标准,但我们已经意识到该报告中阐述的安全问题,目前,我们正在密切监测安全专家所描述的潜在威胁并研制应对之策。

据悉,目前已经有100多名机器人专家联名签署了一份信函,敦促联合国禁止开发杀手级军用机器人或全自动武器。

所以,忘记什么科幻小说的情节吧,机器人的漏洞已经出现,很快地,黑客们就会采取行动。Cerrudo说,

这几年来,这些机器人已经与家庭生活和商业、工业紧密相连,一旦发生黑客入侵行为,所造成的后果将难以预计。

原文发布时间为:2017年8月29日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-09-17 16:28:26

看黑客如何劫持了三个机器人并进行监视和破坏活动的相关文章

看黑客如何在Black Hat 2016上5秒干掉 macOS 系统,“催吐”ATM机| 宅客周刊

    1. Black Hat 2016 专题报道 中国黑客5秒干掉 macOS 系统,攻击方法首次全球揭秘 用户在苹果电脑上点击了一条链接,在他眼里,一切都那么平静.然而他并不知道,随着点击的轻响,无数数据在电脑中奔涌激荡.在秒针跳动五次的时间内,苹果公司顶尖程序员们藉由代码构建的层层防御体系毁灭殆尽,赛博世界的上帝悄然易主.电光火石间,黑客夺取了电脑的一切权限. 这件事,真实地发生在"黑客奥运会"--Pwn2Own 2016 上.做出这种华丽攻击的,正是来自腾讯科恩实验室的黑客们

中电华通遭遇土耳其黑客域名劫持

中介交易 SEO诊断 淘宝客 云主机 技术大厅 易名中国资讯专稿:4月7日上午消息,据网友反映,中电华通有限公司曾遭遇黑客域名劫持. 中电华通通信有限公司成立于2003年1月,注册资本金20亿元人民币,股东为信通数据网络通信有限公司.中诚信托投资有限责任公司.中华通信系统有限公司和中元国信信用担保有限公司. 该公司被劫持域名http://www.cect-chinacomm.com/,据劫持页面表显示,该域名劫持者为土耳其黑客. 网友表示,如今网络黑客猖狂,各家网站应该做好网站.域名防护,检查系

从数据看微创软件和BAT三个大公司的员工身价差距

从数据看微创软件和BAT三个大公司的员工身价差距 参考数据来源: http://finance.ifeng.com/a/20150331/13597764_0.shtml http://finance.qq.com/a/20150206/015668.htm 百度2014年营收490亿 15000多名员工  每人每年贡献327万腾讯公司2014年营收789亿元人民币 员工人数 2.5万余人(2014年) 每人每年贡献315.6万阿里巴巴2014年营收525亿 三万多人 每人每年贡献175万微创软

谈谈HTML基础代码学习三步走战略:一看、二记、三练

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 虽然现在建立一个网站很简单,只需要三步:一注册域名,二租用空间,三上传程序.但是建立网站之后一直到网站正式上线却需要很多步骤,首先是整理网站的结构.然后是对整个网站的文件代码进行分析与增减,而这个时候问题就出来了,很多站长不会HTML代码,怎么办?一个字:学. 如果你想要在互联网中大展拳脚,那么学会HTML代码是很有必要的,首先HTML代码能

看电影更简单!三步学会用风行

看在线电影,你还用再打开那慢腾腾的网页,点击无数数不清的链接吗?现在使用风行在线影视软件,这一切变得非常简单,只须几步,就能看到自己想要的热门影视. 第一步:点击电影名称链接 点击今日推荐.电影标题链接 "今日推荐"是风行为保证大部分在线用户都能享受到流畅在线播放效果所推出的特色频道服务,推荐频道影视节目的特点主要为: 1.热门影视剧集或经典大片,分为爱情.动作.戏剧.战争等12个类别上千部影视剧集及综艺节目,每日更新. 2.影片连接数多.种子完整度好. 3.所有影片子码率控制在一定范

看黑客怎么破解wifi密码 实战教程

我对无线网络的各种协议没有研究,所以这里不讨论,只是通过网上的教程,选择合适的工具,在已有的硬件条件下提高破解效率.选择工具的原则很简单,有中文的就绝对不用英文的,有带界面的就绝对不用命令行的,有开源的就绝对不用花钱的,有Windows版的就绝对不用Linux版的...总之,怎么简单怎么来,接下来,开始行动. 准备工作 先说一下大概的流程:扫描无线网-获取握手包(抓包)-暴力破解握手包(跑包)-得出密码.其中,抓包和跑包是最关键的两个步骤,可能耗费大量的时间,还有些运气成分. 主要工具:CDLi

从御泥坊看淘宝品牌发展三要素

总部位于湖南的"御泥坊"是一家完完全全依赖淘宝渠道做起来的面膜品牌.2006年至今,御泥坊在淘宝上的年销售额从半年不到1000元飙升至一年近两亿.从这个品牌在此期间的几个重要时间点来看,御泥坊证明了营销手段.产品管理和大环境这三个要素在淘品牌成长过程中的重要作用. "好时机"的营销 2010年4月,御泥坊的销售额环比猛增了四五倍.这让公司总裁戴跃锋有点意外,因为以往的增长速度一般是一到两倍.不过他很清楚这种意外的增长来自哪里.4月9日,他参加的湖南卫视"天

暴风影音看电影更流畅的三个技巧

一.使MP4电影播放更顺畅 目前MP4已经是很普及的视频格式了,但我们发现暴风影音在播放MP4电影时,有的MP4电影播放非常顺畅,而有的MP4电影却根本无法播放.其实只要稍稍调整一下设置即可.当出现不能正常播放的MP4电影时,可以打开"暴风影音综合设置"对话框,选中里面的"视频解码选项",然后单击"下一步"按钮,在"MP4渲染方式"选项中用户将其中的两个子选项"DirectShow渲染"和"Qui

APT攻击案例分析:看黑客如何绕过分层安全

通过调查这些攻击的发生机理,提供应用安全配置和修复安全损害的方法,企业就能够更有效地挫败APT攻击.在本案例中,我们根据真实的攻击事件复原了一个攻击案例,其目标是攻击和破坏大型企业,并且高效地使用了一些可以危害当今许多公司的方法. 在本案中,我们根据已知的公开信息重新构建攻击过程.这些攻击过程的细节是虚构的,但其中的攻击技术却是真实的. 本攻击案例包括了四个步骤,详细描述了攻击的实施过程.该攻击案例演示了被窃的SSL私钥和证书如何使网络罪犯执行有效的钓鱼活动,并且保证不被发现.该攻击导致了大量的