從咖啡師到披薩廚師,自動化正迅速接管經(jīng)濟(jì),到2021年有望取代全美6%的工作。那些制造手機(jī)、電腦、汽車以及飛機(jī)的工廠,也主要依賴機(jī)器人自動組裝各種產(chǎn)品。到2018年,全球工廠中使用的工業(yè)機(jī)器人數(shù)量將達(dá)到130萬個(gè)。而這也意味著,130萬個(gè)機(jī)器人正處于黑客襲擊的威脅之下。
近年來,越來越多的工廠將機(jī)器人與互聯(lián)網(wǎng)相連,以對機(jī)器進(jìn)行遠(yuǎn)程監(jiān)控或升級。但是就像任何聯(lián)網(wǎng)設(shè)備那樣,機(jī)器人也正日益成為黑客的襲擊目標(biāo)。對于工業(yè)機(jī)器人來說,在工廠中堅(jiān)決執(zhí)行編程指令非常重要。雖然人類無法在速度、耐力方面與機(jī)器媲美,但至少我們可以幫助機(jī)器確保網(wǎng)絡(luò)安全。
米蘭工業(yè)大學(xué)和網(wǎng)絡(luò)安全公司TrendMicro的研究人員進(jìn)行一系列測試顯示,工業(yè)機(jī)器人網(wǎng)絡(luò)安全防護(hù)能力非常弱。有些系統(tǒng)只用未曾改變的簡單用戶名和密碼,其他系統(tǒng)甚至不需要密碼。此外,工業(yè)機(jī)器的軟件防護(hù)能力同樣很差,有些還在運(yùn)行過時(shí)的軟件。更有甚者,成千上萬的機(jī)器人還在使用公開的IP地址,這令黑客襲擊變得更容易。
操作員和程序員可通過遠(yuǎn)程管理這些機(jī)器,通過他們的計(jì)算機(jī)或手機(jī)發(fā)送指令。如果連接無法確保安全,黑客就可能劫持機(jī)器,引發(fā)破壞或產(chǎn)品缺陷。機(jī)器人的遙控器通常都是手持屏幕,配有按鈕用以操作或編程機(jī)器,經(jīng)??赏ㄟ^互聯(lián)網(wǎng)遠(yuǎn)程訪問,而這些網(wǎng)絡(luò)連接也并非總是安全可靠。通過不安全的網(wǎng)絡(luò)連接,研究人員可以改變ABB機(jī)器人的配置文件,促使其在測試中畫出錯(cuò)誤的線條。
ABB生產(chǎn)的機(jī)器人被編程畫直線,通過對控制系統(tǒng)RobotWare和軟件RobotStudio進(jìn)行逆向工程操作,研究人員成功劫持了機(jī)器網(wǎng)絡(luò),并操作它畫短2毫米的直線。機(jī)器通常被編程執(zhí)行精確動作,因?yàn)槟呐伦钚〉挠?jì)算錯(cuò)誤也可能導(dǎo)致災(zāi)難性缺陷。
TrendMicro云端研究副總裁馬克·努尼科霍文(MarkNunnikhoven)說:“如果這些機(jī)器人負(fù)責(zé)焊接汽車底盤或飛機(jī)機(jī)翼,短2毫米足以引發(fā)災(zāi)難?!盇BB已經(jīng)修復(fù)了機(jī)器軟件中的漏洞,但TrendMicro的發(fā)現(xiàn)為將來自動化普及提出擔(dān)憂。該公司建議其他企業(yè)在自動化接管工廠之前,首先建立工業(yè)機(jī)器人網(wǎng)絡(luò)安全標(biāo)準(zhǔn)。
除了ABB,研究人員還對Fanuc、三菱、安川以及川崎等制造商提供的機(jī)器人進(jìn)行了測試。研究人員稱,其他廠家的機(jī)器人也存在類似安全漏洞,但ABB是唯一借給研究團(tuán)隊(duì)機(jī)器人以便進(jìn)行自愿測試的公司。
更多資訊請關(guān)注工業(yè)機(jī)器人頻道