Tin tức và phân tích của tất cả các thiết bị di động

Lỗ hổng có thể biến robot thành gián điệp hoặc vũ khí

Một robot làm công việc nhà của bạn: nghe có vẻ giải phóng nhưng tất nhiên cũng có những nhược điểm. Một nghiên cứu cho thấy thế hệ robot hiện tại không đảm bảo an toàn.

Hãng bảo mật IOActive cảnh báo cả robot xã hội dùng để hỗ trợ con người và các mô hình công nghiệp được triển khai trong các nhà máy đều có lỗ hổng bảo mật nguy hiểm. Công ty đã tìm thấy các lỗ hổng trong nhiều loại robot khác nhau, bao gồm cả trợ lý cơ khí nổi tiếng Pepper của Softbank Nhật Bản. Theo IOActive, tin tặc có thể sử dụng robot làm gián điệp để thu thập dữ liệu hoặc biến chúng thành vũ khí.

Vũ khí tấn công

Trong nghiên cứu của mình, công ty bảo mật Mỹ mô tả cách tin tặc có thể biến những robot trợ lý có vẻ ngoài ngây thơ thành thiết bị thu thập các tệp video hoặc âm thanh từ người dùng của chúng. Cuộc thảo luận về quyền riêng tư và robot gần đây đã nổ ra khi Roomba lần đầu tiên thông báo rằng họ sẽ bán dữ liệu vị trí của máy hút bụi robot của mình, nhưng sau đó nhanh chóng rút lui sau phản ứng chủ yếu là tiêu cực của công chúng. Tuy nhiên, cuộc tranh luận về Roomba xoay quanh dữ liệu mà bạn đồng ý thu thập một cách ngầm định hoặc rõ ràng, một robot bị tấn công có thể đồng nghĩa với việc xâm phạm quyền riêng tư của bạn lớn hơn nhiều.

Ngoài ra, không chỉ quyền riêng tư của bạn mà còn cả sức khỏe của bạn cũng gặp rủi ro. IOActive cũng cho thấy các cách khai thác cho phép họ điều khiển robot từ xa để gây sát thương. Để nhấn mạnh quan điểm, IOActive thể hiện sự nguy hiểm trong một video trong đó họ sử dụng Alpha 2 của UBTech Robotics tấn công quả cà chua bằng tuốc nơ vít. Điều này chủ yếu là hài hước vì robot quá vụng về để có thể thực sự gây ra nhiều thiệt hại, nhưng thật dễ dàng để tưởng tượng rằng rủi ro sẽ tăng lên khi có nhiều robot tiên tiến hơn được tung ra thị trường.

cobot

Hơn nữa, theo công ty, không chỉ có robot gia đình mới gây nguy hiểm. Nó phân tích còn được gọi là ‘cobots’: robot công nghiệp được sử dụng trong không gian làm việc chung với con người. Do đó, vấn đề không phải là về các mô hình công nghiệp lớn được tách biệt rõ ràng với con người trong xưởng mà là về những cánh tay robot thực hiện nhiệm vụ của mình với sự hỗ trợ của con người. Ở đây cũng vậy, IOActive đã tìm thấy các lỗ hổng trong các thiết bị của nhà sản xuất Universal Robots và Rethink Robotics, cho phép vượt qua các cơ chế bảo mật. Và những mô hình này có thể gây tổn hại thực sự cho con người nếu họ bất ngờ đả kích.

IOActive đã công bố phát hiện của mình vào tháng 3, nhưng sau đó giữ kín thông tin kỹ thuật về cách thức hoạt động của các vụ hack. Đầu tiên, họ liên hệ với các công ty được đề cập để chỉ ra các lỗ hổng để họ có thể khắc phục. Tuy nhiên, theo công ty, phản hồi mà nó nhận được thật đáng thất vọng. Lucas Apa, cố vấn bảo mật trưởng của công ty cho biết: “Có rất ít bằng chứng cho thấy hơn 50 lỗ hổng mà chúng tôi xác định đã được giải quyết”. Vì không nhận được phản hồi từ nhà sản xuất nên công ty hiện đang công khai các lỗ hổng. Với hy vọng rằng họ sẽ hành động dưới áp lực.