從咖啡師到披薩廚師,主動化正敏捷接收經(jīng)濟(jì),到2021年無望代替全美6%的任務(wù)。那些制作手機(jī)、電腦、汽車和飛機(jī)的工場,也重要依附機(jī)械人主動組裝各類產(chǎn)物。到2018年,全球工場中應(yīng)用的工業(yè)機(jī)械人數(shù)目將到達(dá)130萬個。而這也意味著,130萬個機(jī)械人正處于黑客攻擊的威逼之下。
最近幾年來,愈來愈多的工場將機(jī)械人與互聯(lián)網(wǎng)相連,以對機(jī)械停止長途監(jiān)控或進(jìn)級。然則就像任何聯(lián)網(wǎng)裝備那樣,機(jī)械人也正日趨成為黑客的攻擊目的。關(guān)于工業(yè)機(jī)械人來講,在工場中果斷履行編程指令異常主要。固然人類沒法在速度、耐力方面與機(jī)械媲美,但至多我們可以贊助機(jī)械確保收集平安。
米蘭工業(yè)年夜學(xué)和收集平安公司Trend Micro的研討人員停止一系列測試顯示,工業(yè)機(jī)械人收集平安防護(hù)才能異常弱。有些體系只用不曾轉(zhuǎn)變的簡略用戶名和暗碼,其他體系乃至不須要暗碼。另外,工業(yè)機(jī)械的軟件防護(hù)才能異樣很差,有些還在運(yùn)轉(zhuǎn)過時的軟件。更有甚者,不計其數(shù)的機(jī)械人還在應(yīng)用地下的IP地址,這令黑客攻擊變得更輕易。
操作員和法式員可經(jīng)由過程長途治理這些機(jī)械,經(jīng)由過程他們的盤算機(jī)或手機(jī)發(fā)送指令。假如銜接沒法確保平安,黑客便可能劫持機(jī)械,激發(fā)損壞或產(chǎn)物缺點。機(jī)械人的遙控器平日都是手持屏幕,配有按鈕用以操作或編程機(jī)械,常??山?jīng)由過程互聯(lián)網(wǎng)長途拜訪,而這些收集銜接也并不是老是平安靠得住。經(jīng)由過程不平安的收集銜接,研討人員可以轉(zhuǎn)變abb機(jī)械人的設(shè)置裝備擺設(shè)文件,促使其在測試中畫失足誤的線條。
abb臨盆的機(jī)械人被編程畫直線,經(jīng)由過程對掌握體系RobotWare和軟件RobotStudio停止逆向工程操作,研討人員勝利劫持了機(jī)械收集,并操作它畫短2毫米的直線。機(jī)械平日被編程履行準(zhǔn)確舉措,由于哪怕最小的盤算毛病也能夠招致災(zāi)害性缺點。
Trend Micro云端研討副總裁馬克·努尼科霍文(Mark Nunnikhoven)說:“假如這些機(jī)械人擔(dān)任焊接汽車底盤或飛機(jī)機(jī)翼,短2毫米足以激發(fā)災(zāi)害。”ABB曾經(jīng)修復(fù)了機(jī)械軟件中的破綻,但Trend Micro的發(fā)明為未來主動化普及提出擔(dān)心。該公司建議其他企業(yè)在主動化接收工場之前,起首樹立工業(yè)機(jī)械人收集平安尺度。
除ABB,研討人員還對fanuc、三菱、安川和川崎等制作商供給的機(jī)械人停止了測試。研討人員稱,其他廠家的機(jī)械人也存在相似平安破綻,但ABB是獨(dú)一借給研討團(tuán)隊機(jī)械人以便停止自愿測試的公司。