ربات‌ها در برابر حملات سایبری آسیب‌پذیر هستند

نرم‌افزارها و ثابت‌افزارهایی که در ربات‌ها مورد استفاده قرار می‌گیرند، در معرض آسیب‌پذیری‌های حیاتی قرار دارند و مهاجمان را قادر می‌سازند تا از راه دور کنترل ماشین را در دست بگیرند.

امروزه شاهد هستیم که تعداد ربات‌ها در خانه‌ها، مراکز تجاری، محیط‌های صنعتی، نظامی، قانونی و بخش بهداشت و سلامت رو به افزایش است. شرکت بین‌المللی داده تخمین زده است در سال ۲۰۲۰ مقدار هزینه‌ای که صرف ربات‌ها و سرویس‌های مربوط به آن‌ها خواهد شد، نزدیک به ۱۸۸ میلیارد دلار است.

سال‌های گذشته شاهد بودیم که در اثر اتفاقاتی که برای ربات‌ها پیش آمده، چندین نفر زخمی یا کشته شدند. محققان امنیتی هشدار دادند اگر روند وجود آسیب‌پذیری در ربات‌ها افزایش یابد، شاهد موج جدیدی از اتفاقات ناگوار خواهیم بود. محققان امنیتی ربات‌های خانگی، صنعتی و تجاری را از ۶ شرکت مختلف مورد بررسی قرار دادند. محققان به ربات‌های واقعی دسترسی نداشته و نرم‌افزارها، برنامه‌های تلفن همراه و ثابت‌افزارهای آن‌ها را تحلیل و آزمایش کردند.

کارشناسان امنیتی در نمونه‌های بررسی‌شده ۵۰ آسیب‌پذیری مختلف را کشف کردند ولی اعلام شد که این تحلیل و بررسی خیلی عمیق نبوده و به احتمال زیاد، تعداد آسیب‌پذیری‌ها بسیار بیشتر است. محققان این آسیب‌پذیری‌ها را به شرکت‌های مربوطه گزارش کردند ولی فقط ۴ شرکت به این گزارش‌ها پاسخ داده‌اند.

آسیب‌پذیری در ربات‌ها و تأثیرات آن
به گزارش محققان امنیتی، ربات‌هایی که مورد بررسی قرار گرفتند دارای آسیب‌پذیری‌ها و مشکلات متعددی بودند. از جمله‌ی این اشکالات می‌توان ایرادات در برقراری ارتباطات، احراز هویت، رمزنگاری، حریم خصوصی، پیکربندی‌های پیش‌فرض و مؤلفه‌های متن‌باز را نام برد. این آسیب‌پذیری‌ها به مهاجمان اجازه می‌دهد ارتباطات بین ربات و دستگاه کنترل‌کننده را شنود کنند، بدون نیاز به نام کاربری و گذرواژه به سرویس‌های حساس دسترسی داشته باشند، بر روی آن برنامه‌های مخرب نصب کنند و اطلاعاتی را که به‌درستی رمزنگاری نشده، استخراج کنند.

محققان گفتند آسیب‌پذیری‌هایی که کشف کردند برای جاسوسی از طریق دوربین و میکروفن ربات، سرقت داده‌های شخصی و تجاری و در دست گرفتن کنترل ربات، قابل بهره‌برداری هستند. محققان اشاره کردند، شرکت‌های تولیدکننده‌ی ربات باید قبل از سرعت دادن به تولید و روانه‌ی این ماشین‌ها به بازار، بیشتر بر روی امنیت متمرکز شوند.

منبع: asis

درباره نماد امنیت وب

کانال اخبار فناوری اطلاعات نماد امن

“نماد امنیت وب” به عنوان یکی از شرکت های پیشتاز در زمینه امنیت نرم افزار و سرویس های تحت وب، با ارائه سرویس های امنیتی برای تمامی کسب و کار ها و دارای نمایندگی شرکت Acunetix (اکوانتیکس) بعنوان محبوب ترین اسکنر امنیتی black box در دنیا، ایمنی وب سایت شما را در مقابل حمله هکر ها تضمین می کند.