機器人在制造業(yè)扮演的角色越來越重要,但工業(yè)機器人的軟件充滿漏洞,恐成為網(wǎng)絡犯罪集團的攻擊目標。
據(jù)IEEE Spectrum報導,趨勢科技和米蘭理工大學(Polytechnic University of Milan)合作發(fā)表名為“不聽話的機器人”的調(diào)查報告。該報告主要是在探討黑客入侵機器人的風險,2019年工業(yè)機器人的數(shù)量將突破260萬大關(guān)。
工業(yè)機器人日新月異,對人身安全的威脅降低,卻引發(fā)了另一項隱憂。工業(yè)機器人開始連接企業(yè)網(wǎng)絡或因特網(wǎng),甚至接受匿名憑證的無條件存取,工業(yè)機器人的軟件恐遭到黑客入侵,這不只是安全上的疑慮,還可能破壞工業(yè)設備本身。
超級病毒Stuxnet便是一例,美國和以色列借此攻擊伊朗的核子設施。一旦工業(yè)機器人出現(xiàn)些微異常,便可能造成產(chǎn)品瑕疵,制造商也可能遭到恐嚇勒索,例如最近鬧得沸沸揚揚的WannaCry勒索軟件。
工業(yè)機器人通常會預設認證憑證,但使用者經(jīng)常忘了修改,為黑客大開方便之門。報告建議,大多數(shù)消費性路由器搭配隨機憑證,工業(yè)級裝置也應該跟進,再者工業(yè)設備的軟件必須定期更新,提供修補檔來修補已知的漏洞。
雖然部分廠商在軟件提供“緊急停止”的按鍵,但真正保險的作法是同時在硬件提供緊急按鍵,否則當軟件遭到黑客入侵,根本不可能從軟件終止機器人。





