0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Alpha2 被攻擊成為可怕的破壞狂,小心身邊的“機(jī)器人”變“擊器人”

天津機(jī)器人 ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-20 10:15 ? 次閱讀

國(guó)家機(jī)器人質(zhì)量監(jiān)督檢驗(yàn)中心(北京)發(fā)布《賽迪機(jī)器人3·15 ——小心身邊的“機(jī)器人”變“擊器人”》,通過研究主流公共服務(wù)機(jī)器人架構(gòu)設(shè)計(jì)安全隱患,并對(duì)抽測(cè)樣品進(jìn)行安全分析與攻擊測(cè)試,發(fā)現(xiàn)被測(cè)樣品普遍存在信息安全問題。希望通過本報(bào)告引起各界對(duì)機(jī)器人信息安全問題的關(guān)注,促進(jìn)機(jī)器人產(chǎn)品及系統(tǒng)信息安全水平整體提升,真正安全可靠服務(wù)于人類。


背景

服務(wù)機(jī)器人應(yīng)用不斷拓展

根據(jù)機(jī)器人的應(yīng)用領(lǐng)域,國(guó)際機(jī)器人聯(lián)盟(International Federation of Robotics,IFR)將機(jī)器人分為工業(yè)機(jī)器人和服務(wù)機(jī)器人。其中,服務(wù)機(jī)器人是指除工業(yè)機(jī)器人之外的、用于非制造業(yè)并服務(wù)于人類的各種先進(jìn)機(jī)器人,主要包括個(gè)人/家用機(jī)器人和專用服務(wù)機(jī)器人兩大類。

服務(wù)機(jī)器人分類(根據(jù)IFR)

隨著人口老齡化趨勢(shì)加快,勞動(dòng)人口縮減,人力成本上漲等問題不斷出現(xiàn),服務(wù)機(jī)器人的市場(chǎng)規(guī)模快速擴(kuò)大,應(yīng)用場(chǎng)景不斷拓展,應(yīng)用模式不斷豐富,機(jī)器人性能也在逐步提升,數(shù)字化、網(wǎng)絡(luò)化、智能化將成為服務(wù)機(jī)器人的重要發(fā)展方向,人工智能、區(qū)塊鏈、大數(shù)據(jù)、云計(jì)算物聯(lián)網(wǎng)等技術(shù)的迅猛發(fā)展,將與機(jī)器人產(chǎn)業(yè)進(jìn)一步深度融合,滲透到更多的生活場(chǎng)景。

機(jī)器人能否安全服務(wù)于人類,是否會(huì)成為傷害人類的兇手或泄密工具?請(qǐng)看以下幾個(gè)國(guó)外研究機(jī)構(gòu)公布的主流服務(wù)機(jī)器人信息安全漏洞案例。

案例一:IOActive發(fā)現(xiàn)Alpha2教育陪伴機(jī)器人漏洞

Alpha2教育陪伴機(jī)器人,利用其缺乏代碼簽名機(jī)制的漏洞,攻擊者可以輕松進(jìn)入系統(tǒng)、覆蓋權(quán)限并安裝惡意代碼,從而控制機(jī)器人使其操作工具損害周圍物體。

Alpha2被攻擊成為可怕的破壞狂(用螺絲刀刺人手中的番茄)

案例二:Check Point安全軟件公司發(fā)現(xiàn)LG公司的Hom-bot智能掃地機(jī)器人漏洞

LG公司的Hom-bot智能掃地機(jī)器人,利用其遠(yuǎn)程登錄系統(tǒng)存在的加密漏洞,攻擊者可以獲得掃地機(jī)器人的控制權(quán),劫持內(nèi)置攝像頭,監(jiān)視用戶的個(gè)人隱私。

Hom-bot掃地機(jī)器人被攻擊成為監(jiān)視住戶隱私的“間諜”

案例三:華盛頓大學(xué)仿生機(jī)器人實(shí)驗(yàn)室發(fā)現(xiàn)Raven Ⅱ手術(shù)機(jī)器人漏洞

RavenⅡ手術(shù)機(jī)器人,由于其遙操作端與執(zhí)行端的信號(hào)通過網(wǎng)絡(luò)非加密傳輸,利用中間人攻擊手段,可以干擾兩端之間的通訊,使得手術(shù)機(jī)器人最終失去控制,無法執(zhí)行醫(yī)生的正常操作,從而影響手術(shù)過程,給患者帶來極大的安全隱患。

RavenⅡ手術(shù)機(jī)器人被攻擊成為遠(yuǎn)程“索命”工具

在上述背景下,國(guó)家機(jī)器人質(zhì)量監(jiān)督檢驗(yàn)中心(北京)選取目前具有代表性的,已經(jīng)廣泛應(yīng)用于酒店、餐廳、銀行、政務(wù)大廳等領(lǐng)域的公共服務(wù)機(jī)器人進(jìn)行信息安全研究及攻擊測(cè)試,通過揭示分析公共服務(wù)機(jī)器人信息安全問題,引發(fā)全社會(huì)對(duì)機(jī)器人信息安全問題的關(guān)注,讓機(jī)器人真正成為人類的幫手。

研究

可能存在十大信息安全風(fēng)險(xiǎn)點(diǎn)

國(guó)家機(jī)器人質(zhì)量監(jiān)督檢驗(yàn)中心(北京)研究此類機(jī)器人的整體架構(gòu)設(shè)計(jì),列出其可能存在的信息安全風(fēng)險(xiǎn)點(diǎn):

公共服務(wù)機(jī)器人安全風(fēng)險(xiǎn)點(diǎn)

1

機(jī)器人專用控制系統(tǒng)漏洞。利用專用控制系統(tǒng)漏洞,攻擊者可以獲得控制系統(tǒng)權(quán)限,實(shí)現(xiàn)對(duì)機(jī)器人的非法控制,干擾機(jī)器人的正常運(yùn)動(dòng)。

2

傳感器安全風(fēng)險(xiǎn)。攻擊者可以對(duì)傳感器進(jìn)行干擾,使機(jī)器人的導(dǎo)航和避障功能失靈,影響機(jī)器人正常運(yùn)行。

3

接口API漏洞。攻擊者可以利用接口API的漏洞,獲取、篡改、監(jiān)聽機(jī)器人的語音信息;或入侵機(jī)器人操作系統(tǒng),獲取系統(tǒng)權(quán)限,實(shí)現(xiàn)對(duì)機(jī)器人的劫持或敏感數(shù)據(jù)竊取。

4

Wifi通信安全風(fēng)險(xiǎn)。通訊數(shù)據(jù)未加密,攻擊者可攔截通信傳輸信號(hào),嗅探、篡改、偽造數(shù)據(jù)包,非法控制機(jī)器人。

5

Android系統(tǒng)與應(yīng)用漏洞。攻擊者可以利用Android系統(tǒng)自身存在的漏洞,實(shí)現(xiàn)對(duì)操作系統(tǒng)權(quán)限的非法獲取。此外,由于開發(fā)者經(jīng)常忽略的問題,包括不當(dāng)?shù)纳矸?a target="_blank">認(rèn)證、信息未加密、密鑰未安全存儲(chǔ)、日志記錄和監(jiān)控不足等,也會(huì)給機(jī)器人帶來極大的風(fēng)險(xiǎn)隱患。

6

網(wǎng)絡(luò)攝像頭漏洞。攻擊者可通過對(duì)網(wǎng)絡(luò)攝像頭的劫持,竊取用戶隱私、商業(yè)機(jī)密。

7

USB傳輸安全風(fēng)險(xiǎn)。攻擊者可以通過USB接口植入惡意代碼,實(shí)現(xiàn)對(duì)機(jī)器人的非法控制、竊取核心數(shù)據(jù);通過ADB調(diào)試端口,直接侵入機(jī)器人操作系統(tǒng),非法獲得控制權(quán)限,實(shí)現(xiàn)對(duì)機(jī)器人的劫持。

8

串口通信安全風(fēng)險(xiǎn)。攻擊者可以通過串口非法接入機(jī)器人操作系統(tǒng),進(jìn)而獲得系統(tǒng)權(quán)限,實(shí)現(xiàn)對(duì)機(jī)器人的非法控制。

9

總線通信安全風(fēng)險(xiǎn)。攻擊者可以通過訪問總線接口,對(duì)數(shù)據(jù)進(jìn)行篡改和偽造,干擾機(jī)器人的運(yùn)動(dòng)。

10

2.4G網(wǎng)絡(luò)通信安全風(fēng)險(xiǎn)。攻擊者可以使用軟件無線電監(jiān)聽、篡改數(shù)據(jù),實(shí)現(xiàn)對(duì)機(jī)器人的劫持。

測(cè)試與試驗(yàn)

被測(cè)公共服務(wù)機(jī)器人均存漏洞

為驗(yàn)證目前公共服務(wù)機(jī)器人是否存在上述信息安全風(fēng)險(xiǎn),國(guó)家機(jī)器人質(zhì)量監(jiān)督檢驗(yàn)中心(北京)抽取主流公共服務(wù)機(jī)器人進(jìn)行測(cè)試與試驗(yàn)。(以下測(cè)試與試驗(yàn)結(jié)果僅對(duì)抽測(cè)樣品有效)

首先,我們通過對(duì)這類機(jī)器人使用較多的操作系統(tǒng)版本進(jìn)行了內(nèi)核源代碼漏洞掃描。利用這些漏洞攻擊者可以獲取系統(tǒng)級(jí)訪問,進(jìn)行攻擊。

機(jī)器人操作系統(tǒng)內(nèi)核源代碼漏洞抽測(cè)結(jié)果

隨后,國(guó)家機(jī)器人質(zhì)量監(jiān)督檢驗(yàn)中心(北京)按照下圖的研究路徑,對(duì)機(jī)器人進(jìn)行安全分析和攻擊測(cè)試。

安全分析和攻擊測(cè)試路徑

試驗(yàn)結(jié)果表明

1、對(duì)機(jī)器人使用較多的操作系統(tǒng)版本進(jìn)行內(nèi)核源代碼漏洞掃描,存在多項(xiàng)緊急、高危甚至可提權(quán)漏洞,攻擊者可通過這些漏洞獲取系統(tǒng)級(jí)訪問,進(jìn)行攻擊。

2、所有被測(cè)對(duì)象均采用未加密的明文方式傳輸數(shù)據(jù),攻擊者可以輕易獲得數(shù)據(jù)報(bào)文格式,偽造或篡改控制報(bào)文。

3、部分被測(cè)對(duì)象內(nèi)置無線AP,利用其弱口令漏洞,可以獲得控制報(bào)文進(jìn)而實(shí)現(xiàn)非法控制。

4、部分被測(cè)機(jī)器人未隱藏其激光雷達(dá)傳感器自帶用于遠(yuǎn)程調(diào)試的AP,攻擊者可直接干擾傳感器數(shù)據(jù)。

5、部分被測(cè)機(jī)器人沒有身份校驗(yàn)機(jī)制,通過其開放的端口可以獲取配置文件信息甚至可直接訪問企業(yè)的管理后臺(tái)地址。

6、部分基于Windows平臺(tái)開發(fā)的被測(cè)機(jī)器人,可直接進(jìn)入或通過未禁用或未做保護(hù)的接口進(jìn)入其Windows系統(tǒng),并獲得源碼信息,且其控制指令未作代碼混淆,缺乏身份校驗(yàn)機(jī)制,攻擊者可以直接實(shí)現(xiàn)對(duì)機(jī)器人的劫持。

7、部分被測(cè)機(jī)器人沒有對(duì)使用者劃分權(quán)限,任何使用者都可通過人機(jī)交互界面進(jìn)入Android系統(tǒng)后臺(tái)并開啟調(diào)試模式、安裝第三方應(yīng)用,獲取并利用系統(tǒng)關(guān)鍵資源等。

下面視頻展示了對(duì)機(jī)器人進(jìn)行安全分析和攻擊測(cè)試并實(shí)現(xiàn)非法控制的過程:

對(duì)機(jī)器人進(jìn)行安全分析和攻擊測(cè)試,實(shí)現(xiàn)非法控制

建議

重視安全隱患 提升信息安全水平

隨著服務(wù)機(jī)器人關(guān)鍵技術(shù)的不斷更新與發(fā)展,服務(wù)機(jī)器人將呈現(xiàn)智能化、普及化、社會(huì)化、多元化等特點(diǎn),未來服務(wù)機(jī)器人會(huì)涉及到人們?nèi)粘I畹姆椒矫婷?。與此同時(shí),服務(wù)機(jī)器人在信息安全方面可能會(huì)出現(xiàn)更多新的隱患或問題,造成人員傷害或隱私泄露等。因此希望主管機(jī)構(gòu)、服務(wù)機(jī)器人研發(fā)企業(yè)、用戶以及研究和檢測(cè)機(jī)構(gòu)對(duì)機(jī)器人信息安全問題引起重視。

國(guó)家機(jī)器人質(zhì)量監(jiān)督檢驗(yàn)中心(北京)基于現(xiàn)有研究和測(cè)試試驗(yàn)結(jié)果提出以下幾點(diǎn)建議,以促進(jìn)機(jī)器人產(chǎn)品及系統(tǒng)信息安全水平整體提升,真正安全可靠服務(wù)于人類。

1

加強(qiáng)信息安全防護(hù)技術(shù)研究,提升機(jī)器人產(chǎn)品信息安全防護(hù)能力,從根源解決機(jī)器人信息安全隱患。

2

加快建立機(jī)器人信息安全標(biāo)準(zhǔn)體系,開展機(jī)器人產(chǎn)品信息安全檢測(cè)認(rèn)證及審查工作,定期對(duì)機(jī)器人生產(chǎn)企業(yè)及應(yīng)用企業(yè)開展信息安全檢查。

3

建立國(guó)家機(jī)器人漏洞庫(kù),發(fā)現(xiàn)收集機(jī)器人領(lǐng)域的信息安全漏洞,并對(duì)漏洞進(jìn)行解剖分析,向主管部門提交分析報(bào)告,為國(guó)產(chǎn)機(jī)器人生產(chǎn)及集成應(yīng)用企業(yè)提供安全測(cè)評(píng)和解決方案。

4

加強(qiáng)機(jī)器人信息安全宣傳、教育及培訓(xùn)活動(dòng),增強(qiáng)全社會(huì)對(duì)機(jī)器人的信息安全防護(hù)意識(shí),穩(wěn)步提升信息安全防護(hù)能力。

聲明

1. 本文所描述的信息安全問題為目前服務(wù)機(jī)器人行業(yè)普遍存在的共性問題,文中圖片所涉及公共服務(wù)機(jī)器人僅為展示示例,不具有針對(duì)性;

2. 除上述公共服務(wù)機(jī)器人外,應(yīng)用較為廣泛的工業(yè)機(jī)器人、物流機(jī)器人、醫(yī)療機(jī)器人、家用機(jī)器人、教育娛樂機(jī)器人、無人機(jī)等都可能存在信息安全風(fēng)險(xiǎn)及漏洞,國(guó)家機(jī)器人質(zhì)量監(jiān)督檢驗(yàn)中心(北京)會(huì)持續(xù)開展機(jī)器人信息安全技術(shù)研究,關(guān)注并推動(dòng)信息安全標(biāo)準(zhǔn)體系建設(shè)、信息安全檢測(cè)認(rèn)證及審查制度建立,輔助提升我國(guó)機(jī)器人行業(yè)信息安全水平;

3. 感謝中科院軟件所和四維創(chuàng)智團(tuán)隊(duì)的支持。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 機(jī)器人
    +關(guān)注

    關(guān)注

    210

    文章

    27839

    瀏覽量

    204616
  • Alpha
    +關(guān)注

    關(guān)注

    0

    文章

    45

    瀏覽量

    25479

原文標(biāo)題:賽迪提醒:小心身邊的“機(jī)器人”變“擊器人”

文章出處:【微信號(hào):tjrobot,微信公眾號(hào):天津機(jī)器人】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    開源項(xiàng)目!用ESP32做一個(gè)可愛的無用機(jī)器人

    簡(jiǎn)介 作者在完成碩士論文答辯后,利用空閑時(shí)間制作了一個(gè)他一直想做的機(jī)器人——可愛無用機(jī)器人。 無用機(jī)器人原理是一個(gè)連接到開關(guān)的電機(jī),通過邏輯門控制。當(dāng)開關(guān)推到“開”時(shí),
    發(fā)表于 09-03 09:34

    開源項(xiàng)目!用ESP32做一個(gè)可愛的無用機(jī)器人

    簡(jiǎn)介 作者在完成碩士論文答辯后,利用空閑時(shí)間制作了一個(gè)他一直想做的機(jī)器人——可愛無用機(jī)器人。 無用機(jī)器人原理是一個(gè)連接到開關(guān)的電機(jī),通過邏輯門控制。當(dāng)開關(guān)推到“開”時(shí),
    發(fā)表于 08-30 14:50

    ROS讓機(jī)器人開發(fā)更便捷,基于RK3568J+Debian系統(tǒng)發(fā)布!

    的快速發(fā)展,智能機(jī)器人設(shè)備已成為工業(yè)自動(dòng)化體系的佼佼者,而智能機(jī)器人設(shè)備核心—ROS系統(tǒng),是機(jī)器人領(lǐng)域的集大成者,主要應(yīng)用于機(jī)器人控制領(lǐng)域,
    發(fā)表于 07-09 11:38

    Al大模型機(jī)器人

    金航標(biāo)kinghelm薩科微slkor總經(jīng)理宋仕強(qiáng)介紹說,薩科微Al大模型機(jī)器人有哪些的優(yōu)勢(shì)?薩科微AI大模型機(jī)器人由清華大學(xué)畢業(yè)的天才少年N博士和王博士團(tuán)隊(duì)開發(fā),與同行相比具有許多優(yōu)勢(shì):語言
    發(fā)表于 07-05 08:52

    如何使用PLC控制機(jī)器人

    隨著工業(yè)自動(dòng)化技術(shù)的飛速發(fā)展,機(jī)器人技術(shù)作為其中的重要組成部分,其應(yīng)用范圍日益廣泛。在機(jī)器人的控制系統(tǒng)中,PLC(Programmable Logic Controller,可編程邏輯控制)以其
    的頭像 發(fā)表于 06-17 10:50 ?862次閱讀

    基于FPGA EtherCAT的六自由度機(jī)器人視覺伺服控制設(shè)計(jì)

    、Zynq和攝像頭為硬件基礎(chǔ),搭建了六自由度機(jī)器人視覺平臺(tái)。 (2)設(shè)計(jì)了基于 FPGA的視覺檢測(cè)方案。利用 西林提供的 HLS和CV庫(kù)對(duì)從攝像頭采集到的像素流進(jìn)行實(shí)時(shí)處理,并設(shè)計(jì)了一套識(shí)別物塊坐標(biāo)
    發(fā)表于 05-29 16:17

    其利天下技術(shù)·搭載無刷電機(jī)的掃地機(jī)器人的前景如何?

    大的吸力,有效清除各類污漬和顆粒物。同時(shí),低噪音設(shè)計(jì)使得機(jī)器在工作時(shí)不會(huì)打擾到家庭成員的休息或工作。此外,無刷電機(jī)的壽命更長(zhǎng),減少了用戶的維護(hù)成本,提高了產(chǎn)品的性價(jià)比。 2.掃地機(jī)器人智能化程度的提升
    發(fā)表于 05-05 15:03

    人形機(jī)器人成為車圈“新寵”?

    現(xiàn)在的人形機(jī)器人不僅形態(tài)更接近人類,而且具備更多的智慧。隨著大型AI模型的不斷推進(jìn),人工智能正在加速人形通用機(jī)器人的量產(chǎn)和落地。
    發(fā)表于 02-22 09:22 ?334次閱讀
    人形<b class='flag-5'>機(jī)器人</b><b class='flag-5'>成為</b>車圈“新寵”?

    LabVIEW的六軸工業(yè)機(jī)器人運(yùn)動(dòng)控制系統(tǒng)

    空間的軌跡構(gòu)造方法,包括直線、圓弧、NURBS自由曲線等軌跡的構(gòu)造方程。 模型機(jī)器人測(cè)試與仿真:通過LabVIEW編程,項(xiàng)目在PC端實(shí)現(xiàn)了算法和運(yùn)動(dòng)仿真。六軸模型機(jī)器人用作實(shí)體測(cè)試對(duì)象,通過模塊化方法
    發(fā)表于 12-21 20:03

    機(jī)器人的態(tài)勢(shì)感知成為行業(yè)研究熱點(diǎn)

    新一代機(jī)器人的態(tài)勢(shì)感知將成為研究的熱點(diǎn)和難點(diǎn)。通過解決環(huán)境感知、自身狀態(tài)感知和多傳感融合等問題,可以提高機(jī)器人的自主性、可靠性和適應(yīng)性,從而推動(dòng)機(jī)
    發(fā)表于 12-05 11:30 ?312次閱讀

    ROS讓機(jī)器人開發(fā)更便捷,基于RK3568J+Debian系統(tǒng)發(fā)布!

    ,以及包管理。它也提供用于獲取、編譯、編寫、和跨計(jì)算機(jī)運(yùn)行代碼所需的工具和庫(kù)函數(shù)。圖1 隨著工業(yè)智能化的快速發(fā)展,智能機(jī)器人設(shè)備已成為工業(yè)自動(dòng)化體系的佼佼者,而智能機(jī)器人設(shè)備核心—ROS系統(tǒng),是
    發(fā)表于 11-30 16:01

    劍指人形機(jī)器人賽道,泰科機(jī)器人推出重磅關(guān)節(jié)模組

    泰科機(jī)器人幾年前就研判人形機(jī)器人賽道將會(huì)成為熱點(diǎn),決定研發(fā)人形機(jī)器人適用的關(guān)節(jié)模組,經(jīng)過艱苦的技術(shù)攻堅(jiān),泰科機(jī)器人推出了一系列適用于仿生
    的頭像 發(fā)表于 11-22 11:12 ?595次閱讀
    劍指人形<b class='flag-5'>機(jī)器人</b>賽道,泰科<b class='flag-5'>機(jī)器人</b>推出重磅關(guān)節(jié)模組

    機(jī)器人編程需要什么軟件?

    機(jī)器人編程需要什么軟件
    發(fā)表于 11-01 07:34

    常伴身邊的貼心伙伴,TDK助力機(jī)器人走進(jìn)生活

    無論是一起旅行還是為生活提供支持,在不久的將來,機(jī)器人將會(huì)成為我們生活中的好伙伴。采用OIS(光學(xué)圖像穩(wěn)定)技術(shù)的機(jī)器人即使在劇烈的運(yùn)動(dòng)中也能始終識(shí)別穩(wěn)定的視覺信息,與人進(jìn)行流暢的溝
    的頭像 發(fā)表于 09-29 12:10 ?434次閱讀
    常伴<b class='flag-5'>身邊</b>的貼心伙伴,TDK助力<b class='flag-5'>機(jī)器人</b>走進(jìn)生活

    Arduino教學(xué)機(jī)器人的使用教程

    本文檔的主要內(nèi)容詳細(xì)介紹的是Arduino教學(xué)機(jī)器人的使用教程
    發(fā)表于 09-27 06:53