工業(yè)機(jī)器人角色漸吃重 恐成黑客下手目標(biāo)
機(jī)器人在制造業(yè)扮演的角色越來越重要,但工業(yè)機(jī)器人的軟件充滿漏洞,恐成為網(wǎng)絡(luò)犯罪集團(tuán)的攻擊目標(biāo)。
據(jù)IEEE Spectrum報(bào)導(dǎo),趨勢(shì)科技和米蘭理工大學(xué)(Polytechnic University of Milan)合作發(fā)表名為“不聽話的機(jī)器人”的調(diào)查報(bào)告。該報(bào)告主要是在探討黑客入侵機(jī)器人的風(fēng)險(xiǎn),2019年工業(yè)機(jī)器人的數(shù)量將突破260萬大關(guān)。
工業(yè)機(jī)器人日新月異,對(duì)人身安全的威脅降低,卻引發(fā)了另一項(xiàng)隱憂。工業(yè)機(jī)器人開始連接企業(yè)網(wǎng)絡(luò)或因特網(wǎng),甚至接受匿名憑證的無條件存取,工業(yè)機(jī)器人的軟件恐遭到黑客入侵,這不只是安全上的疑慮,還可能破壞工業(yè)設(shè)備本身。
超級(jí)病毒Stuxnet便是一例,美國(guó)和以色列借此攻擊伊朗的核子設(shè)施。一旦工業(yè)機(jī)器人出現(xiàn)些微異常,便可能造成產(chǎn)品瑕疵,制造商也可能遭到恐嚇勒索,例如最近鬧得沸沸揚(yáng)揚(yáng)的WannaCry勒索軟件。
工業(yè)機(jī)器人通常會(huì)預(yù)設(shè)認(rèn)證憑證,但使用者經(jīng)常忘了修改,為黑客大開方便之門。報(bào)告建議,大多數(shù)消費(fèi)性路由器搭配隨機(jī)憑證,工業(yè)級(jí)裝置也應(yīng)該跟進(jìn),再者工業(yè)設(shè)備的軟件必須定期更新,提供修補(bǔ)檔來修補(bǔ)已知的漏洞。
雖然部分廠商在軟件提供“緊急停止”的按鍵,但真正保險(xiǎn)的作法是同時(shí)在硬件提供緊急按鍵,否則當(dāng)軟件遭到黑客入侵,根本不可能從軟件終止機(jī)器人。