工業機器人正面臨遭遇大規模網絡攻擊的風險,約8.3萬臺設備暴露于公共互聯網上,還有許多設備沒有認證保護。
報告稱,到2018年,全球工廠里將部署約130萬臺工業機器人。然而,工業機器人通常安全性較差,并面臨一系列在線威脅。一是為工業機器人提供動力的軟件和操作系統經常被發現已經過時了,二是它們依賴于因過時或破損導致認證機制較弱的加密庫,三是這些軟件和操作系統被發現使用默認的、不可更改的證書。
報告發現,約8.3萬臺設備被發現通過互聯網暴露給遠程攻擊者,其中5100臺設備根本沒有認證保護。此外,研究共發現64個已知和零日漏洞。
報告概述了五種可能損壞設備,甚至造成工人工傷的攻擊類型,分別是更改控制回路參數、篡改校準參數(這兩者都可能導致機器人意外或不準確地移動,以及產出瑕疵品和造成機器人損壞);篡改生產邏輯(結果:有缺陷的產品);改變用戶感知的機器人狀態或當前的機器人狀態(可能的結果:操作員受傷)。報告稱,趨勢科技研究人員發現的這些漏洞對于旨在牟利的網絡犯罪團伙和受國家贊助的黑客來說具有多種用途,而終的結果都會導致目標公司遭受重大財務損失和聲譽嚴重受損。