Ransomware Có Thể Dùng Để Điều Khiển Robot

12 Tháng Ba 20182:13 SA(Xem: 759)
Ransomware Có Thể Dùng Để Điều Khiển Robot
Ransomware Có Thể Dùng Để Điều Khiển Robot

Khoảng giữa tháng 03/2018, hãng tư vấn bảo mật IOActive đã tạo ra một cuộc tấn công chứng minh một khái niệm, trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc, mà thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành, như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.

 

Một phương thức tấn công dựa trên cách robot xử lý dữ liệu. Dù thường có bộ nhớ trong, hầu hết các dữ liệu xử lý bởi robot ở trong trạng thái "đang chuyển", tức là robot nhận thông tin, xử lý thông tin và gửi thông tin trở lại lưu trữ tại nguồn. Dữ liệu có thể chứa video chất lượng cao, âm thanh lưu lại, khoản thanh toán khách hàng nhận được, hướng dẫn thực thi nhiệm vụ hiện tại...

 

Chuyên gia của IOActive cho biết: “Thay vì mã hóa dữ liệu, kẻ tấn công có thể nhắm tới những yếu tố phần mềm robot trọng yếu để làm robot không thể hoạt động được cho đến khi khoản tiền chuộc được thanh toán”. Nhằm chứng minh giả thiết, các chuyên gia đã tập trung vào NAO, một robot được sử dụng rộng rãi trong lĩnh vực nghiên cứu và giáo dục với hơn 1,000 thiết bị đang hoạt động trên toàn cầu. Nó có hệ điều hành và các lỗ hổng gần như tương tự Pepper của SoftBank, robot định hướng kinh doanh với tổ hợp hơn 20,000 thành tố ở hơn 2,000 doanh nghiệp.

 

Cuộc tấn công bắt đầu bằng việc sử dụng một chức năng không được ghi lại cho phép thực hiện các lệnh từ xa. Sau đó, họ có thể vô hiệu hóa tính năng quản trị, thay đổi các chức năng mặc định của robot, và định tuyến tất cả các luồng video và âm thanh về một server từ xa. Các bước tiếp theo bao gồm tăng cường ưu tiên người dùng, gián đoạn cơ chế reset toàn bộ, và nhiễm độc tất cả các file hành vi.

 

Nhìn chung, cuộc tấn công có thể làm cho robot trở nên vô cùng nguy hiểm. Bằng cách chiếm hữu các robot, hacker có thể làm nhiều hơn cả gián đoạn dịch vụ, gây ra thiệt hại về tài chính, hoặc thậm chí còn khiến cho robot gửi nội dung phản cảm tới khách hàng, văng tục trong các tương tác trực tiếp hoặc thực thi các hành động bạo lực. Phương pháp giải quyết duy nhất là đầu hàng, vì trả tiền chuộc vẫn rẻ hơn việc sửa lỗi.

 

Báo cáo kết quả của IOActive khẳng định: “Việc reset lại toàn bộ hệ thống robot hoặc điều chỉnh phần cứng và phần mềm không hề rẻ. Thông thường, khi robot gặp sự cố, chúng sẽ phải được đưa trở lại nhà máy sản xuất hoặc nhờ thợ kỹ thuật đến sửa chữa. Phương pháp nào cũng tiêu tốn đến vài tuần để đưa trở lại hoạt động bình thường”. Các nhà nghiên cứu đã so sánh việc gián đoạn robot trong môi trường doanh nghiệp giống như việc dừng các trang trại đào tiền ảo, ở cách gây ra thiệt hại với từng phút giây ngừng hoạt động.

521Vote
40Vote
30Vote
20Vote
10Vote
521
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
21 Tháng Chín 2018
Chúng ta vẫn thường nghe nói về các cuộc tấn công 51% có thể giúp hacker kiểm soát toàn bộ hệ thống của một đồng tiền mã hóa, nhằm tạo ra các giao dịch giả mạo và trục lợi. Rất may là các cuộc tấn công 51% khó có thể đe dọa các nền tảng blockchain lớn như Bitcoin.
21 Tháng Chín 2018
Khoảng giữa tháng 09/2018, trong một sự kiện ra mắt sản phẩm mới, Amazon đã ra mắt một thiết bị mới rất độc đáo có tên là Echo Input. Thiết bị có thể cắm vào bất kỳ chiếc loa nào và biến chúng thành một chiếc loa thông minh, giống như Amazon Echo.
21 Tháng Chín 2018
Khoảng giữa tháng 09/2018, theo dữ liệu mới nhất từ hãng nghiên cứu Counterpoint, Apple chiếm lợi nhuận lớn nhất trên thị trường smartphone toàn cầu trong Q2/2018. Báo cáo cho biết, Apple chiếm 62% lợi nhuận, Samsung xếp thứ hai với 17%. Có nghĩa là lợi nhuận từ smartphone của Apple cao hơn 3.6 lần so với Samsung.
21 Tháng Chín 2018
Trong những năm qua, hầu hết các điện thoại siêu bền đều là smartphone vì giá bán của chúng khá cao, nhưng có vẻ như Cat muốn thay đổi điều đó với B35. Khoảng giữa tháng 09/2018, Cat công bố điện thoại cơ bản siêu bền B35, sẽ tới tay khách hàng vào tháng 10/2018.
21 Tháng Chín 2018
Hồi tháng 05/2018, Facebook ra mắt Dating tại hội nghị nhà phát triển F8. Đến khoảng giữa tháng 09/2018, người dùng từ 18 tuổi trở lên tại Colombia đã chính thức có thể tạo một hồ sơ hẹn hò để tìm kiếm người tương hợp. Theo cảm nhận ban đầu của trang Wired, tính năng mới khá hứa hẹn, đặc biệt là với những người đang tìm kiếm một mối quan hệ lâu dài, có ý nghĩa chứ không chỉ là một kết nối đơn thuần.
21 Tháng Chín 2018
Khoảng giữa tháng 09/2018, sau khi bị loại khỏi phiên bản thử nghiệm thứ 7 của iOS 12 do gặp phải một số lỗi kỹ thuật, tính năng cuộc gọi nhóm trong ứng dụng FaceTime đã xuất hiện trở lại trên phiên bản iOS 12.1 beta 1 được phát hành vào rạng sáng ngày 20/09/2018.