從咖啡師到披薩廚師,自動(dòng)化正迅速接管經(jīng)濟(jì),到2021年有望取代全美6%的工作。那些制造手機(jī)、電腦、汽車以及飛機(jī)的工廠,也主要依賴機(jī)器人自動(dòng)組裝各種產(chǎn)品。到2018年,全球工廠中使用的工業(yè)機(jī)器人數(shù)量將達(dá)到130萬(wàn)個(gè)。而這也意味著,130萬(wàn)個(gè)機(jī)器人正處于黑客襲擊的威脅之下。
近年來(lái)工業(yè)機(jī)器人 越來(lái)越多的工廠將機(jī)器人與互聯(lián)網(wǎng)相連工業(yè)機(jī)器人 以對(duì)機(jī)器進(jìn)行遠(yuǎn)程監(jiān)控或升級(jí)。但是就像任何聯(lián)網(wǎng)設(shè)備那樣,機(jī)器人也正日益成為黑客的襲擊目標(biāo)。對(duì)于工業(yè)機(jī)器人來(lái)說(shuō),在工廠中堅(jiān)決執(zhí)行編程指令非常重要。雖然人類無(wú)法在速度、耐力方面與機(jī)器媲美,但至少我們可以幫助機(jī)器確保網(wǎng)絡(luò)安全。
米蘭工業(yè)大學(xué)和網(wǎng)絡(luò)安全公司Trend Micro的研究人員進(jìn)行一系列測(cè)試顯示,工業(yè)機(jī)器人網(wǎng)絡(luò)安全防護(hù)能力非常弱。有些系統(tǒng)只用未曾改變的簡(jiǎn)單用戶名和密碼,其他系統(tǒng)甚至不需要密碼。此外,工業(yè)機(jī)器的軟件防護(hù)能力同樣很差,有些還在運(yùn)行過(guò)時(shí)的軟件。更有甚者,成千上萬(wàn)的機(jī)器人還在使用公開的IP地址,這令黑客襲擊變得更容易。
操作員和程序員可通過(guò)遠(yuǎn)程管理這些機(jī)器,通過(guò)他們的計(jì)算機(jī)或手機(jī)發(fā)送指令。如果連接無(wú)法確保安全,黑客就可能劫持機(jī)器,引發(fā)破壞或產(chǎn)品缺陷。機(jī)器人的遙控器通常都是手持屏幕,配有按鈕用以操作或編程機(jī)器,經(jīng)??赏ㄟ^(guò)互聯(lián)網(wǎng)遠(yuǎn)程訪問(wèn),而這些網(wǎng)絡(luò)連接也并非總是安全可靠。通過(guò)不安全的網(wǎng)絡(luò)連接,研究人員可以改變ABB機(jī)器人的配置文件,促使其在測(cè)試中畫出錯(cuò)誤的線條。
ABB生產(chǎn)的機(jī)器人被編程畫直線,通過(guò)對(duì)控制系統(tǒng)RobotWare和軟件RobotStudio進(jìn)行逆向工程操作,研究人員成功劫持了機(jī)器網(wǎng)絡(luò),并操作它畫短2毫米的直線。機(jī)器通常被編程執(zhí)行精確動(dòng)作,因?yàn)槟呐伦钚〉挠?jì)算錯(cuò)誤也可能導(dǎo)致災(zāi)難性缺陷。
Trend Micro云端研究副總裁馬克·努尼科霍文(Mark Nunnikhoven)說(shuō):“如果這些機(jī)器人負(fù)責(zé)焊接汽車底盤或飛機(jī)機(jī)翼,短2毫米足以引發(fā)災(zāi)難。”ABB已經(jīng)修復(fù)了機(jī)器軟件中的漏洞,但Trend Micro的發(fā)現(xiàn)為將來(lái)自動(dòng)化普及提出擔(dān)憂。該公司建議其他企業(yè)在自動(dòng)化接管工廠之前,首先建立工業(yè)機(jī)器人網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。
除了ABB,研究人員還對(duì)Fanuc、三菱、安川以及川崎等制造商提供的機(jī)器人進(jìn)行了測(cè)試。研究人員稱,其他廠家的機(jī)器人也存在類似安全漏洞,但ABB是唯一借給研究團(tuán)隊(duì)機(jī)器人以便進(jìn)行自愿測(cè)試的公司。(編譯/金鹿)