工业机器人将面临更多网络威胁

意大利米兰理工大学和趋势科技发布最新研究称,工业机器人正面临遭遇大规模网络攻击的风险,约8.3万台设备暴露于公共互联网上,还有许多设备没有认证保护。

报告称,到2018年,全球工厂里将部署约130万台工业机器人。然而,工业机器人通常安全性较差,并面临一系列在线威胁。一是为工业机器人提供动力的软件和操作系统经常被发现已经过时了,二是它们依赖于因过时或破损导致认证机制较弱的加密库,三是这些软件和操作系统被发现使用默认的、不可更改的证书。

报告发现,约8.3万台设备被发现通过互联网暴露给远程攻击者,其中5100台设备根本没有认证保护。此外,研究共发现64个已知和零日漏洞。

报告概述了五种可能损坏设备,甚至造成工人工伤的攻击类型,分别是更改控制回路参数、篡改校准参数(这两者都可能导致机器人意外或不准确地移动,以及产出瑕疵品和造成机器人损坏);篡改生产逻辑(结果:有缺陷的产品);改变用户感知的机器人状态或当前的机器人状态(可能的结果:操作员受伤)。报告称,趋势科技研究人员发现的这些漏洞对于旨在牟利的网络犯罪团伙和受国家赞助的黑客来说具有多种用途,而最终的结果都会导致目标公司遭受重大财务损失和声誉严重受损。

趋势科技安全策略师巴拉特·米斯特里称,此次研究重点突出了几种针对工业机器人的攻击场景,包括破坏、勒索,甚至使用未打补丁的机器人作为入侵企业网络的切入点,以窃取数据。他表示,可以通过识别软件和网络异常,来检测针对工业机器人的攻击。虽然为系统打补丁仍是推荐措施之一,但系统强化是一种更加可靠的保护方法,因为打补丁难以跨软件实现维护。此外,构建一个安全的软件开发生命周期是降低网络攻击风险的最佳方法之一,这种方法能够在创建软件时就将漏洞消除掉。

本文转自d1net(转载)

时间: 2024-07-30 08:20:48

工业机器人将面临更多网络威胁的相关文章

报告显示企业面临更多网络安全威胁

据新华社北京9月6日电 智能网络安全和数据保护解决方案的领先供应商SonicWALL公司日前发布了其2011年年中网络威胁情报报告. 报告显示,企业正面临越来越多网络犯罪分子的攻击,这些人企图攻击的主要对象是那些通过移动设备连接访问企业网络以及越来越频繁使用社交媒体的企业员工.基于安卓系统的恶意软件以及社交媒体诈骗的增多,例如"脸谱"上的点击劫持和通过"推特"发布的恶意链接,正引发新的以及更严重的来自数据入侵.盗窃和丢失等方面造成的企业业务漏洞.企业的生产力和盈利能

PDF文件和Word文档面临更多网络安全威胁

安全厂商攻击研究报告显示,借助PDF文件进行入侵渗透的行为最为最常见. 截至2009年4月底,在全球共发现663起具有典型攻击目的的入侵行为,其中最常见是借助PDF文件进行入侵,占总攻击事件的48.87% .近半成袭击来自PDF文档,根源归咎于最近发生的两起PDF格式文件安全漏洞. 月内,Adobe Acrobat Reader分别爆出"getAnnots( )"及"pell.customDictionaryOpen( )"的安全漏洞,攻击者借助这些漏洞可以任意执行

物联网使我们面临更多网络安全威胁?

作者:山迪·沃玛 AT&T亚太区物联网战略与解决方案高级总监 网络安全已经是许多公司董事会的首要议程,但物联网(IOT)发展的规模和范围导致了安全风险的迅速升级,相比以往,企业高管需要付出更大努力来保护他们的企业. 物联网(IOT)的迅速崛起为组织提供了提高内部效率.更好地服务客户.进入新市场甚至建立新商业模式的巨大机遇.从医疗保健到能源.汽车.制造和物流等行业,都已被物联网所改变,而未来,几乎每个行业也都将很快感受到其影响. 这也将对网络安全问题产生重要影响.互联设备的浩繁规模大大增加了网络安

安全报告剖析:采矿行业面临的网络间谍攻击威胁

在全球市场经济竞争激烈的今天,依赖自然资源的经济发展和地缘政治波动,促使各项工业行业成为网络间谍活动的目标,由于采矿行业处于全球供应链中的关键战略地位,当前,该行业正面临越来越多的网络威胁. 本文通过研究现代采矿业的运营模式,调查与采矿行业相关的网络间谍攻击活动,了解采矿行业面临的信息安全威胁,并提出综合防御建议. 1 工控行业面临的网络攻击 1.1 针对不同工业领域的网络攻击 像每天数据泄露事件的新闻一样,针对不同工业行业的网络攻击事件变得越来越普遍.APT攻击如BlackEnergy,已经由

网络威胁已经成为商业发展面临的第二大主要问题

根据B2B International与卡巴斯基实验室合作进行的一项调查中显示,网络威胁已经成为商业发展面临的第二大主要问题,仅次于经济不稳定性因素.调查共采集了来自全球22个国家,3,300名企业代表就IT安全方面的意见.所有的受访者都是企业中对商业策略和IT安全决策中具有影响力的人士. 与网络犯罪相关的问题在未来将会越来越多,42%的受访者表示这样的担心.一些企业代表还表示,在未来两年,网络威胁会成为企业发展最大障碍,超过一切经济因素的影响.由卡巴斯基实验室收集的统计数据表明网络犯罪活动呈现

美国面临来自中国的网络威胁问题

在联合新闻会上,有美国记者就所谓美国面临来自http://www.aliyun.com/zixun/aggregation/1459.html">中国的网络威胁的问题向梁光烈提问.梁光烈首先纠正该记者的观点,表示不同意美国遭受的网络攻击直接来源于中国的说法,并称这是没有事实根据的. 梁光烈认为,现在世界各国都非常重视网络安全问题,它关系到一个国家的政治安全.经济安全.军事安全甚至每个人的生活安全,所以重视网络安全是完全正确的.他表示,中美双方在网络安全上,可以采取一些共同行动,在能够合作的

李正信:美利益集团鼓吹网络威胁意欲何为

美国部分势力就网络黑客所采取的非常规态度及行为,背后有"中国威胁论"思维作祟,更有狭隘的经济利益驱动,这就是美国军工利益集团要寻找突破口,以扭转其利益日益受到巨大挤压的窘境 网络黑客犯罪已成为当前全球互联网的一大公害.作为世界互联网领域内的大国和强国,中国和美国成了黑客攻击的两大主要目标国.鉴于此,中美在维护网络安全方面,不但利益一致而且责任趋同.正确的应对途径只有一条,这就是加强沟通,增强互信,建立全球性的合作应对机制. 然而,美国方面近期传出的一些信息着实令人费解和担忧.某些人以&

在对抗网络威胁时,数据保护是企业首要任务

   据卡巴斯基实验室报告"企业对于IT安全的洞察:面临不可避免的安全入侵",遭遇网络安全事故的最坏结果是造成敏感数据丢失或泄露.该报告基于2016年企业IT安全风险调查1.但是,只有一半(52%)的企业表示他们已经准备好应对不可避免的安全入侵事故. 尽管网络攻击威胁非常明显,但调查显示,企业对于企业的保护现状和战略性威胁缓解措施的看法不一,暴露出企业对于现有威胁和新兴威胁的防御存在不足和漏洞.今天,所有的企业都面临某种形式的网络攻击威胁.过去12个月内,43%的企业由于遭遇安全入侵事

Sophos 2013我们所面临的安全威胁总结

反思2013年我们所面临的安全威胁状况,一个突出的趋势就是恶意软件的制造者对自己的攻击行为加以伪装的能力越来越强.高级僵尸网络和利用工具包源码的广泛传播使得越来越多的恶意软件制造者能衍生出更多更新的攻击. 网络犯罪分子已经开始利用网络营销的方式在黑市上推广和销售自己的服务. 2012年,Blackhole利用工具包有了新的突破.但是在2013年,一些新兴的漏洞利用工具包借用其中一些代码取代了Blackhole的主导地位.由此产生的僵尸网络带来的勒索攻击急剧增加, Cryptolocker(加密病