Roboții sunt la fel de plini de vulnerabilități ca dispozitivele Internet of Things
Defecte de securitate semnificative au fost descoperite în urma unei examinări a șase roboți industriali și pentru casă.
În viitor mulți roboți vor fi conectați la internet și mobili, relatează nytimes.com.
Defecte de securitate semnificative au fost găsite în cadrul unei examinări a șase roboți industriali și pentru casă, conform unui raport emis pe 1 martie de IOActive, o firmă de consultanță în securitatea computerelor cu sediul în Seattle, SUA. Raportul notează că numai patru dintre cele șase companii au răspuns alertei firmei și numai două au spus că plănuiesc să implementeze patch-uri după ce au aflat care sunt problemele.
Cercetătorii, care au descris în raport categoriile vulnerabilităților descoperite, dar nu și defecte specifice, au precizat că cercetarea lor a fost una de explorare din timp a domeniului.
„Este important să se observe că testarea noastră nu a fost un audit de securitate chiar structurat, extins, deoarece acesta ar fi necesitat o investiție de timp și resurse mult mai mare,” au scris autorii raportului. „Scopul acestei lucrări a fost de a obține o înțelegere la înalt nivel despre felul în care este securitatea roboților astăzi, ceea ce am reușit.”
În ciuda naturii obișnuite a raportului, specialiștii din industrie avertizează că: dacă producătorii de roboți eșuează în adoptarea unei abordări care pune pe primul plan securitatea, i-ar putea face să regrete.
Joe Britt, director executiv al Afero, o firmă care oferă servicii pentru securitatea dispozitivelor IoT, spune că omiterea măsurilor de siguranță si securitate pentru industria robotică este ca lăsarea descuiată a ușii de la casă.
Industria roboticii a avut parte de o creștere importantă în ultimii ani și doar va continua să crească. Se așteaptă ca roboții să aibă mai multe roluri, de la sprijinirea oamenilor din case, magazine și facilități medicale, la producerea de obiecte în fabrici și chiar participarea în activități de securitate și ale autorităților (polițiști), scrie pcworld.com.
„Când te gândești la roboți ca la computere cu mâini, picioare sau roți, ei devin dispozitive IoT cinetice care, dacă sunt deturnate, pot pune noi amenințări serioase cu care nu ne-am mai confruntat până acum,” scriu cercetătorii de la IOActive.
Roboții ai căror componente software au fost testate au inclus roboții: NAO și Pepper de la SoftBank Robotics, Alpha 1S și Alpha 2 de la UBTECH Robotics, ROBOTIS OP2 și THORMANG3 de la ROBOTIS, UR3, UR5 și UR10 ai Universal Robots, Baxter și Sawyer ai Rethink Robotics și câțiva roboți care folosesc tehnologia V-Sido de control a roboților de la compania Asratec.
Cercetătorii au descoperit că majoritatea roboților foloseau comunicații nesigure, aveau probleme de autentificare, le lipseau scheme de autorizare, foloseau criptografiere slabă, expuneau informații private, veneau cu configurații slabe din fabrică și erau construiți folosind framework-uri și librării gratuite care erau vulnerabile.
Nu toții roboții aveau aceleași probleme, dar fiecare avea câteva dintre acestea, se precizează în raport.