工业机器人勒索软件:Akerbeltz
密码学与安全
2019-12-18 v1
摘要
网络安全教训并未从其他技术产业诞生之初被吸取。在机器人领域,现有的不安全态势亟需立即应对。若干制造商利用普遍意识的缺乏,系统性地忽视其责任,声称其不安全(开放)系统便于系统集成,却无视其(不)作为所带来的安全、隐私与伦理后果。为提升意识并阐明“机器人领域因设计而不安全”,我们创建了 Akerbeltz,首个已知的工业机器人勒索软件实例。我们的恶意软件使用工业机器人协作领域的领先品牌 Universal Robots 进行了演示。我们描述了选定该目标背后的理由,并讨论了攻击的总体流程,包括初始网络入侵、横向移动与后续控制阶段。我们敦促安全研究人员采纳某种披露政策以迫使制造商迅速反应。我们主张反对以隐匿求安全,并鼓励在漏洞报告陷入死胡同时发布类似行动。现在应采取行动,以迎接一个没有机器人零日漏洞的未来。
引用
@article{arxiv.1912.07714,
title = {Industrial robot ransomware: Akerbeltz},
author = {Víctor Mayoral-Vilches and Lander Usategui San Juan and Unai Ayucar Carbajo and Rubén Campo and Xabier Sáez de Cámara and Oxel Urzelai and Nuria García and Endika Gil-Uriarte},
journal= {arXiv preprint arXiv:1912.07714},
year = {2019}
}