Ransomware Có Thể Dùng Để Điều Khiển Robot

Monday, March 12, 20182:13 AM(View: 19510)
Ransomware Có Thể Dùng Để Điều Khiển Robot
Ransomware Có Thể Dùng Để Điều Khiển Robot

Khoảng giữa tháng 03/2018, hãng tư vấn bảo mật IOActive đã tạo ra một cuộc tấn công chứng minh một khái niệm, trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc, mà thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành, như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.

 

Một phương thức tấn công dựa trên cách robot xử lý dữ liệu. Dù thường có bộ nhớ trong, hầu hết các dữ liệu xử lý bởi robot ở trong trạng thái "đang chuyển", tức là robot nhận thông tin, xử lý thông tin và gửi thông tin trở lại lưu trữ tại nguồn. Dữ liệu có thể chứa video chất lượng cao, âm thanh lưu lại, khoản thanh toán khách hàng nhận được, hướng dẫn thực thi nhiệm vụ hiện tại...

 

Chuyên gia của IOActive cho biết: “Thay vì mã hóa dữ liệu, kẻ tấn công có thể nhắm tới những yếu tố phần mềm robot trọng yếu để làm robot không thể hoạt động được cho đến khi khoản tiền chuộc được thanh toán”. Nhằm chứng minh giả thiết, các chuyên gia đã tập trung vào NAO, một robot được sử dụng rộng rãi trong lĩnh vực nghiên cứu và giáo dục với hơn 1,000 thiết bị đang hoạt động trên toàn cầu. Nó có hệ điều hành và các lỗ hổng gần như tương tự Pepper của SoftBank, robot định hướng kinh doanh với tổ hợp hơn 20,000 thành tố ở hơn 2,000 doanh nghiệp.

 

Cuộc tấn công bắt đầu bằng việc sử dụng một chức năng không được ghi lại cho phép thực hiện các lệnh từ xa. Sau đó, họ có thể vô hiệu hóa tính năng quản trị, thay đổi các chức năng mặc định của robot, và định tuyến tất cả các luồng video và âm thanh về một server từ xa. Các bước tiếp theo bao gồm tăng cường ưu tiên người dùng, gián đoạn cơ chế reset toàn bộ, và nhiễm độc tất cả các file hành vi.

 

Nhìn chung, cuộc tấn công có thể làm cho robot trở nên vô cùng nguy hiểm. Bằng cách chiếm hữu các robot, hacker có thể làm nhiều hơn cả gián đoạn dịch vụ, gây ra thiệt hại về tài chính, hoặc thậm chí còn khiến cho robot gửi nội dung phản cảm tới khách hàng, văng tục trong các tương tác trực tiếp hoặc thực thi các hành động bạo lực. Phương pháp giải quyết duy nhất là đầu hàng, vì trả tiền chuộc vẫn rẻ hơn việc sửa lỗi.

 

Báo cáo kết quả của IOActive khẳng định: “Việc reset lại toàn bộ hệ thống robot hoặc điều chỉnh phần cứng và phần mềm không hề rẻ. Thông thường, khi robot gặp sự cố, chúng sẽ phải được đưa trở lại nhà máy sản xuất hoặc nhờ thợ kỹ thuật đến sửa chữa. Phương pháp nào cũng tiêu tốn đến vài tuần để đưa trở lại hoạt động bình thường”. Các nhà nghiên cứu đã so sánh việc gián đoạn robot trong môi trường doanh nghiệp giống như việc dừng các trang trại đào tiền ảo, ở cách gây ra thiệt hại với từng phút giây ngừng hoạt động.

544Vote
44Vote
313Vote
214Vote
114Vote
3.689
Send comment
Off
Telex
VNI
Your Name
Your email address
Add a posting
Thursday, October 25, 2018
Với kích thước trải dài nhiều năm ánh sáng, Tinh vân Cá ngựa (Seahorse Nebula) có hình thù như chính tên của nó, là vệt bóng đen trải giữa muôn vàn những ngôi sao sáng rạng rỡ trong ảnh.
Wednesday, October 24, 2018
Điều gì đang xảy ra trên bầu trời? Trong tuần qua, các ánh sáng bất thường xuất hiện bay lượn trên Vịnh Whitefish, ở rìa phía đông của Hồ Superior giữa Hoa Kỳ và Canada.
Tuesday, October 23, 2018
Khoảng cuối tháng 10/2018, Qualcomm và Ericsson đã công bố thực hiện thành công cuộc gọi qua giao diện vô tuyến (OTA: over-the-air) của thiết bị 5G NR tương thích với tiêu chuẩn kỹ thuật 3GPPRel-15 trong băng tần dưới 6 GHz trên thiết bị có kiểu dáng của smartphone.
Saturday, October 20, 2018
Ai cũng biết rằng hút thuốc lá gây nhiều tác hại cho sức khỏe, nhưng rất nhiều người vẫn không bỏ được thuốc lá. Tổ chức y tế thế giới gọi hút thuốc là một đại dịch toàn cầu, và đây là nguyên nhân tử vong duy nhất có thể ngăn ngừa được trên thế giới. Mỗi năm, có từ 5 đến 6 triệu ca tử vong do hút thuốc lá. “Có thể ngăn ngừa” có nghĩa là chúng ta hoàn toàn có thể chủ động không hút thút để bảo vệ sức khoẻ cho chính mình và những người xung quanh. Nên nhiều nhà nghiên cứu vẫn luôn tìm cách giúp người hút thuốc cai nghiện, từ việc chế vaccine nhằm ngăn cảm giác thư giãn của nicotine cho đến dùng xung từ truyền tới não để giảm bớt sự phụ thuộc vào nicotine.
Thursday, October 18, 2018
Vào ngày 10 tháng 10, một kính viễn vọng mới phản chiếu ánh sáng khi mặt trời lặn. Trong ảnh chụp nhanh từ Đài quan sát Roque del Los Muchachos, với đường chân trời tối màu ở phía trên và sắc màu hoàng hôn ở bên dưới, mặt gương phân đoạn của kính đảo ngược hình ảnh bầu trời đang vào đêm tuyệt đẹp trên Đảo Canary của La Palma. Các mảnh gương bao phủ đường kính 23 mét và được đặt trong cấu trúc mở của Kính viễn vọng Large Scale Telescope 1, được tạo ra là thành phần đầu tiên của Kính viễn vọng Cherenkov (CTA - Cherenkov Telescope Array).
Wednesday, October 17, 2018
Messier 15 là một cụm sao khổng lồ chứa hơn 100,000 ngôi sao. Cụm sao hình cầu 13 tỷ năm tuổi, được hình thành từ những năm đầu đời của thiên hà, là một trong những cụm sao cầu già cỗi nhất từng được biết đến.