全球工廠至2018年將有大約130萬套工業機器人分布各種產業,預估全球市場價值可達320億美元,這些系統是今日制造業的重要推手,也象征著“工業4.0”這波新的自動化智能工廠革命浪潮的興起,徹底改變人類的歷史;然而隨著這些智能聯機工業機器人數量的大規模成長,它們遭到網絡黑客攻擊的機率也隨之擴大。
報告指出目前仍有許多工業機器人還在使用充滿諸多漏洞的老舊操作系統和鏈接庫,如Linux2.6這類軟件;而另一方面,趨勢科技研究團隊也發現全球有超過8萬臺工業機器人缺乏完善的網絡防護,其中有5千臺沒有安全驗證機制,等于是直接向黑客敞開自家大門,外部軟件或裝置可經由網站服務(WebServices)發出HTTP請求與工業機器人溝通,而某些工業機器人甚至能夠經由互聯網直接聯機,并可以透過匿名方式登入以自由操控;隨著機器人系統在設計上逐漸偏向與人類密切互動,網絡上也開始出現專門的機器人應用程序商店,可透過智能手機來控制機器人。
由于工業機器人在制造業扮演了越來越重要的角色,因此已逐漸成為網絡犯罪集團與國家級黑客團體的攻擊目標,一則為了癱瘓營運,一則為了賺錢。此份報告詳細說明了五種可能的攻擊情境:從最基本的操縱并破壞生產流程、癱瘓整個生產線,到以利益為導向地竊取工廠機密數據或植入勒索病毒以進行錢財勒索,最后更甚者還可能做到對操作員工造成嚴重的人身傷害。那么面臨這些嚴峻的安全挑戰,智能工廠可以怎么做?趨勢科技表示全面的安全防護需要所有相關單位的共同配合,包括:安全標準制定人員、軟件開發人員、企業廠商、安全人員。這是一條漫長的道路,而趨勢科技希望借助分享這樣的安全研究報告可以加快全球制造工廠的安全防御腳步,讓大家都可以邁向一個更安全的“工業4.0”時代。
更多資訊請關注工業機器人頻道