傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

工業機器人還將面臨哪些網絡威脅?

時間:2017-06-14

來源:網絡轉載

導語:報告稱,到2018年,全球工廠里將部署約130萬臺工業機器人。然而,工業機器人通常安全性較差,并面臨一系列在線威脅。

意大利米蘭理工大學和趨勢科技發布最新研究稱,工業機器人正面臨遭遇大規模網絡攻擊的風險,約8.3萬臺設備暴露于公共互聯網上,還有許多設備沒有認證保護。

報告稱,到2018年,全球工廠里將部署約130萬臺工業機器人。然而,工業機器人通常安全性較差,并面臨一系列在線威脅。一是為工業機器人提供動力的軟件和操作系統經常被發現已經過時了,二是它們依賴于因過時或破損導致認證機制較弱的加密庫,三是這些軟件和操作系統被發現使用默認的、不可更改的證書。

報告發現,約8.3萬臺設備被發現通過互聯網暴露給遠程攻擊者,其中5100臺設備根本沒有認證保護。此外,研究共發現64個已知和零日漏洞。

報告概述了五種可能損壞設備,甚至造成工人工傷的攻擊類型,分別是更改控制回路參數、篡改校準參數(這兩者都可能導致機器人意外或不準確地移動,以及產出瑕疵品和造成機器人損壞);篡改生產邏輯(結果:有缺陷的產品);改變用戶感知的機器人狀態或當前的機器人狀態(可能的結果:操作員受傷)。報告稱,趨勢科技研究人員發現的這些漏洞對于旨在牟利的網絡犯罪團伙和受國家贊助的黑客來說具有多種用途,而最終的結果都會導致目標公司遭受重大財務損失和聲譽嚴重受損。

趨勢科技安全策略師巴拉特·米斯特里稱,此次研究重點突出了幾種針對工業機器人的攻擊場景,包括破壞、勒索,甚至使用未打補丁的機器人作為入侵企業網絡的切入點,以竊取數據。他表示,可以通過識別軟件和網絡異常,來檢測針對工業機器人的攻擊。雖然為系統打補丁仍是推薦措施之一,但系統強化是一種更加可靠的保護方法,因為打補丁難以跨軟件實現維護。此外,構建一個安全的軟件開發生命周期是降低網絡攻擊風險的最佳方法之一,這種方法能夠在創建軟件時就將漏洞消除掉。

更多資訊請關注工業機器人頻道

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0