Компания IOActive, специализирующаяся на кибербезопасности, выявила серьёзные проблемы в кибербезопасности современных роботов:
SoftBank Robotics: роботы — NAO, Pepper
UBTECH Robotics: роботы Alpha 1S, Alpha 2
ROBOTIS: роботы — ROBOTIS OP2, THORMANG3
Universal Robots: роботы — UR3, UR5, UR10
Rethink Robotics: роботы — Baxter, Sawyer
Нужно понимать, что современный робот — это не только и не столько железка, сколько целая экосистема, состоящая из: физического робота, операционной системы, прошивки, программного обеспечения, приложения для дистанционного управления, доступа к интернету, облачных сервисов и т. д.
Получается, что любая часть экосистемы может быть потенциально доступна для кибератак злоумышленников.
Список общих выявленных проблем
* Небезопасные коммуникации
* Проблемы с аутентификацией
* Отсутствие авторизации
* Слабая криптография
* Вопросы конфиденциальности
* Слабые настройки по-умолчанию
* Уязвимые Open Source фреймворки и библиотеки (ROS)
Проблемы в сообществе робототехников наблюдаются повсеместно: исследователи и энтузиасты используют одни и те же или очень похожие инструменты, программное обеспечение и методы проектирования.
Например, роботы первоначально изготовленные как исследовательские проекты и поэтому вообще не наделённые защитой, часто превращаются в коммерческие продукты и выпускаются на рынок в том же виде, что исследовательский или прототипный робот. И эта практика приводит к слабой кибербезопасности, поскольку исследовательские и прототипные роботы зачастую проектируются и изготавливаются со слабым уровнем защиты.
Выходит, что распространение роботов сделает их такими же целями для атак хакеров, как сейчас другие элементы IoT — роутеры, камеры и т.п. Причём, взлом роботов может представлять более серьёзную опасность для их владельцев.
Статьи
Hacking Robots Before Skynet (PDF)
По теме
Видео о том как выжить при восстании роботов
Учиться жить с роботами
Роботов научили бояться детей
Google занялась разработкой собственных роботов