http://www.kadhoai.com.cn 2026-04-08 03:35:59 來源:人民郵電報
意大利米蘭理工大學和趨勢科技發布最新研究稱,工業機器人正麵臨遭遇大規模網絡攻擊的風險,約8.3萬台設備暴露於公共互聯網上,還有許多設備沒有認證保護。
報告稱,到2018年,全球工廠裏將部署約130萬wan台tai工gong業ye機ji器qi人ren。然ran而er,工gong業ye機ji器qi人ren通tong常chang安an全quan性xing較jiao差cha,並bing麵mian臨lin一yi係xi列lie在zai線xian威wei脅xie。一yi是shi為wei工gong業ye機ji器qi人ren提ti供gong動dong力li的de軟ruan件jian和he操cao作zuo係xi統tong經jing常chang被bei發fa現xian已yi經jing過guo時shi了le,二er是shi它ta們men依yi賴lai於yu因yin過guo時shi或huo破po損sun導dao致zhi認ren證zheng機ji製zhi較jiao弱ruo的de加jia密mi庫ku,三san是shi這zhe些xie軟ruan件jian和he操cao作zuo係xi統tong被bei發fa現xian使shi用yong默mo認ren的de、不可更改的證書。
報告發現,約8.3萬台設備被發現通過互聯網暴露給遠程攻擊者,其中5100台設備根本沒有認證保護。此外,研究共發現64個已知和零日漏洞。
報告概述了五種可能損壞設備,甚至造成工人工傷的攻擊類型,分別是更改控製回路參數、篡改校準參數(這兩者都可能導致機器人意外或不準確地移動,以及產出瑕疵品和造成機器人損壞);篡改生產邏輯(結果:有缺陷的產品);改變用戶感知的機器人狀態或當前的機器人狀態(可能的結果:操作員受傷)。報bao告gao稱cheng,趨qu勢shi科ke技ji研yan究jiu人ren員yuan發fa現xian的de這zhe些xie漏lou洞dong對dui於yu旨zhi在zai牟mou利li的de網wang絡luo犯fan罪zui團tuan夥huo和he受shou國guo家jia讚zan助zhu的de黑hei客ke來lai說shuo具ju有you多duo種zhong用yong途tu,而er最zui終zhong的de結jie果guo都dou會hui導dao致zhi目mu標biao公gong司si遭zao受shou重zhong大da財cai務wu損sun失shi和he聲sheng譽yu嚴yan重zhong受shou損sun。
趨勢科技安全策略師巴拉特·米斯特裏稱,此次研究重點突出了幾種針對工業機器人的攻擊場景,包括破壞、勒(le)索(suo),甚(shen)至(zhi)使(shi)用(yong)未(wei)打(da)補(bu)丁(ding)的(de)機(ji)器(qi)人(ren)作(zuo)為(wei)入(ru)侵(qin)企(qi)業(ye)網(wang)絡(luo)的(de)切(qie)入(ru)點(dian),以(yi)竊(qie)取(qu)數(shu)據(ju)。他(ta)表(biao)示(shi),可(ke)以(yi)通(tong)過(guo)識(shi)別(bie)軟(ruan)件(jian)和(he)網(wang)絡(luo)異(yi)常(chang),來(lai)檢(jian)測(ce)針(zhen)對(dui)工(gong)業(ye)機(ji)器(qi)人(ren)的(de)攻(gong)擊(ji)。雖(sui)然(ran)為(wei)係(xi)統(tong)打(da)補(bu)丁(ding)仍(reng)是(shi)推(tui)薦(jian)措(cuo)施(shi)之(zhi)一(yi),但(dan)係(xi)統(tong)強(qiang)化(hua)是(shi)一(yi)種(zhong)更(geng)加(jia)可(ke)靠(kao)的(de)保(bao)護(hu)方(fang)法(fa),因(yin)為(wei)打(da)補(bu)丁(ding)難(nan)以(yi)跨(kua)軟(ruan)件(jian)實(shi)現(xian)維(wei)護(hu)。此(ci)外(wai),構(gou)建(jian)一(yi)個(ge)安(an)全(quan)的(de)軟(ruan)件(jian)開(kai)發(fa)生(sheng)命(ming)周(zhou)期(qi)是(shi)降(jiang)低(di)網(wang)絡(luo)攻(gong)擊(ji)風(feng)險(xian)的(de)最(zui)佳(jia)方(fang)法(fa)之(zhi)一(yi),這(zhe)種(zhong)方(fang)法(fa)能(neng)夠(gou)在(zai)創(chuang)建(jian)軟(ruan)件(jian)時(shi)就(jiu)將(jiang)漏(lou)洞(dong)消(xiao)除(chu)掉(diao)。