Ransomware Có Thể Dùng Để Điều Khiển Robot

12 Tháng Ba 20182:13 SA(Xem: 19538)
Ransomware Có Thể Dùng Để Điều Khiển Robot
Ransomware Có Thể Dùng Để Điều Khiển Robot

Khoảng giữa tháng 03/2018, hãng tư vấn bảo mật IOActive đã tạo ra một cuộc tấn công chứng minh một khái niệm, trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc, mà thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành, như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.

 

Một phương thức tấn công dựa trên cách robot xử lý dữ liệu. Dù thường có bộ nhớ trong, hầu hết các dữ liệu xử lý bởi robot ở trong trạng thái "đang chuyển", tức là robot nhận thông tin, xử lý thông tin và gửi thông tin trở lại lưu trữ tại nguồn. Dữ liệu có thể chứa video chất lượng cao, âm thanh lưu lại, khoản thanh toán khách hàng nhận được, hướng dẫn thực thi nhiệm vụ hiện tại...

 

Chuyên gia của IOActive cho biết: “Thay vì mã hóa dữ liệu, kẻ tấn công có thể nhắm tới những yếu tố phần mềm robot trọng yếu để làm robot không thể hoạt động được cho đến khi khoản tiền chuộc được thanh toán”. Nhằm chứng minh giả thiết, các chuyên gia đã tập trung vào NAO, một robot được sử dụng rộng rãi trong lĩnh vực nghiên cứu và giáo dục với hơn 1,000 thiết bị đang hoạt động trên toàn cầu. Nó có hệ điều hành và các lỗ hổng gần như tương tự Pepper của SoftBank, robot định hướng kinh doanh với tổ hợp hơn 20,000 thành tố ở hơn 2,000 doanh nghiệp.

 

Cuộc tấn công bắt đầu bằng việc sử dụng một chức năng không được ghi lại cho phép thực hiện các lệnh từ xa. Sau đó, họ có thể vô hiệu hóa tính năng quản trị, thay đổi các chức năng mặc định của robot, và định tuyến tất cả các luồng video và âm thanh về một server từ xa. Các bước tiếp theo bao gồm tăng cường ưu tiên người dùng, gián đoạn cơ chế reset toàn bộ, và nhiễm độc tất cả các file hành vi.

 

Nhìn chung, cuộc tấn công có thể làm cho robot trở nên vô cùng nguy hiểm. Bằng cách chiếm hữu các robot, hacker có thể làm nhiều hơn cả gián đoạn dịch vụ, gây ra thiệt hại về tài chính, hoặc thậm chí còn khiến cho robot gửi nội dung phản cảm tới khách hàng, văng tục trong các tương tác trực tiếp hoặc thực thi các hành động bạo lực. Phương pháp giải quyết duy nhất là đầu hàng, vì trả tiền chuộc vẫn rẻ hơn việc sửa lỗi.

 

Báo cáo kết quả của IOActive khẳng định: “Việc reset lại toàn bộ hệ thống robot hoặc điều chỉnh phần cứng và phần mềm không hề rẻ. Thông thường, khi robot gặp sự cố, chúng sẽ phải được đưa trở lại nhà máy sản xuất hoặc nhờ thợ kỹ thuật đến sửa chữa. Phương pháp nào cũng tiêu tốn đến vài tuần để đưa trở lại hoạt động bình thường”. Các nhà nghiên cứu đã so sánh việc gián đoạn robot trong môi trường doanh nghiệp giống như việc dừng các trang trại đào tiền ảo, ở cách gây ra thiệt hại với từng phút giây ngừng hoạt động.

544Vote
44Vote
313Vote
214Vote
114Vote
3.689
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
26 Tháng Bảy 2018
Tháng 07/2018, một nhóm các nhà khoa học đã công bố kết quả thử nghiệm cho thấy đã điều trị được một chứng bệnh di truyền cho bào thai chuột. Điều này có nghĩa là ngay khi chuột con chưa được sinh ra, nó đã được can thiệp vào gen để chữa khỏi bệnh, một chứng bệnh bẩm sinh được coi là vô phương cứu chữa ngay khi chào đời.
25 Tháng Bảy 2018
Sinh thiết lỏng là một công nghệ xét nghiệm nhắm đến mục tiêu tầm soát ung thư ngay từ giai đoạn sớm. Trong đó, các bác sĩ sẽ săn tìm những tế bào ung thư trôi nổi trong máu của bệnh nhân, ngay từ khi khối u còn quá nhỏ để bị phát hiện bởi chụp cắt lớp hay cộng hưởng từ. Dù vậy, thách thức của công nghệ sinh thiết lỏng nằm ở độ nhạy. Lượng tế bào ung thư trôi nổi trong máu là cực kỳ nhỏ. Ngay cả xét nghiệm máu định kỳ đều đặn cũng có thể không phát hiện ra bất kể một tế bào ung thư nào.
20 Tháng Bảy 2018
Các nhà khoa học đã tìm ra nguyên nhân khiến cho các tế bào già đi. Những thứ như tổn thương DNA, sự rút ngắn nhiễm sắc thể và thiếu khả năng tăng sinh có thể làm cho các tế bào đóng cửa – chúng không chết, nhưng ngừng phân chia và chỉ ở yên một chỗ. Tuy nhiên, sự thật là chưa có một ý tưởng thuyết phục nào giải thích sự già đi của một sinh vật. Nó có thể là hiệu ứng tích lũy của rất nhiều tế bào đã già đi, hoặc có thêm một thứ gì đó tham gia vào quá trình đếm ngược tuổi tác.
16 Tháng Bảy 2018
Phương thức truyền thống để chụp ảnh bên trong cơ thể bệnh nhân là sử dụng các tia X quang. Các bức xạ điện từ có bước sóng ngắn hơn so với ánh sáng nhìn thấy được, nên nó có thể dễ dàng xuyên qua các mô mềm, nhưng lại khó có thể xuyên qua các vật liệu cứng hơn, chẳng hạn như xương. Ở mặt bên kia của cơ thể, một cảm biến, hay tấm phim, sẽ tạo ra hình ảnh dựa trên cường độ của tia X-quang đã xuyên qua cơ thể, qua đó cho thấy những gì bên trong cơ thể.
16 Tháng Bảy 2018
Nhiều nhà nghiên cứu đang lo ngại sinh học tổng hợp sẽ tạo ra những cuộc chạy đua vũ trang trong tương lai, với những loại vũ khí sinh học kiểu mới như virus Clade X, một loại virus, được Bộ Quốc phòng Mỹ ủy quyền cho Trung tâm An ninh Sức khỏe Johns Hopkins tạo ra.
13 Tháng Bảy 2018
Tính đến năm 2018, công nghệ đã và vẫn đang phát triển, có mặt ở mọi ngóc ngách của đời sống như một điều tất yếu, nhưng liệu công nghệ có thật sự mang đến cho con người hạnh phúc hay chỉ là thứ gây phiền toái? Nhìn chung, bất kỳ sự phát triển nào cũng có 2 mặt tốt, xấu, và tuỳ vào nhu cầu cũng như hoàn cảnh, công nghệ sẽ trở nên hữu dụng nếu chúng ta biết kiểm soát và sử dụng đúng cách.