Roboți industriali, hacking și sabotaj
Totul este online în aceste zile, creând furtuna perfectă pentru Shenanigans cyber. Din păcate, un echipament robotizat industrial este ușor compromis din cauza lumii noastre tot mai conectate. Un nou raport al Micro Trend arată un set de atacuri asupra armelor robotului și a altor hardware de automatizare industrială.
Acest lucru nu poate părea o afacere mare, dar imaginea unui scenariu în care un atacator construiește în mod intenționat defecte invizibile în mii de automobile, fără ca producătorul să știe nici măcar. Aproape totul într-un automobil în aceste zile este construită folosind brațele robotizate. Șasiul ar putea fi construit prea slab, motorul ar putea fi construit cu deficiențe care vor eșua cu mult înainte de durata de viață așteptată. Chiar și discurile de frână ar putea avea defecte de fabricație introduse de un hacker de calculator, determinând să se rătăcească sub frânare puternică. Echipa de cercetare în căutarea anticipată (FTR) a decis să verifice fezabilitatea acestor atacuri și ceea ce au găsit a fost șocant. Testele au fost efectuate într-un laborator cu un robot real în muncă. Au reușit să vină cu cinci metode de atac diferite.
Atacul 1: Modificarea parametrilor controlerului
Atacatorul modifică sistemul de control, astfel încât robotul se mișcă în mod neașteptat sau inacilat, la voința atacatorului.
Efecte de beton: produse defecte sau modificate
Cerințe încălcate: siguranța, integritatea, acuratețea
Atacul 2: manipularea cu parametrii de calibrare
Atacatorul schimbă calibrarea pentru a face ca robotul să se miște în mod neașteptat sau inacilat, la voința atacatorului.
Efecte de beton: deteriorarea robotului
Cerințe încălcate: siguranța, integritatea, acuratețea
De ce sunt conectați acești roboți? Deoarece fabricile automate devin mai complexe, devine o sarcină mult mai mare de a menține toate sistemele. Industria se deplasează spre mai multă conectivitate pentru a monitoriza performanța tuturor mașinilor de pe podea din fabrică, urmărind durata de viață a serviciilor și alertarea atunci când este necesară întreținerea preventivă. Acest lucru pare teribil pentru utilizarea dorită, dar ca și în cazul tuturor dispozitivelor conectate, există vulnerabilități introduse din cauza acestei conectivitate. Acest lucru devine mai ales în ceea ce privește momentul în care considerați realitatea care, adesea, echipamentul care intră în funcțiune pur și simplu nu primește actualizări importante de securitate pentru niciun număr de motive (ignoranță, utilizare constantă etc.).
Pentru restul vectorilor de atac și informații detaliate, trebuie să vă referiți la raportul (PDF), care este destul de interesant. Videoclipul de mai jos prezintă, de asemenea, o perspectivă asupra modului în care aceste tipuri de atacuri ar putea afecta procesul de fabricație.