最近几年来,愈来愈多的工场将机械人与互联网相连,以对机械停止长途监控或进级。然则就像任何联网装备那样,机械人也正日趋成为黑客的攻击目的。关于工业机械人来讲,在工场中果断履行编程指令异常主要。固然人类没法在速度、耐力方面与机械媲美,但至多我们可以赞助机械确保收集平安。
米兰工业年夜学和收集平安公司Trend Micro的研讨人员停止一系列测试显示,工业机械人收集平安防护才能异常弱。有些体系只用不曾转变的简略用户名和暗码,其他体系乃至不须要暗码。另外,工业机械的软件防护才能异样很差,有些还在运转过时的软件。更有甚者,不计其数的机械人还在应用地下的IP地址,这令黑客攻击变得更轻易。
操作员和法式员可经由过程长途治理这些机械,经由过程他们的盘算机或手机发送指令。假如衔接没法确保平安,黑客便可能劫持机械,激发损坏或产物缺点。机械人的遥控器平日都是手持屏幕,配有按钮用以操作或编程机械,常常可经由过程互联网长途拜访,而这些收集衔接也并不是老是平安靠得住。经由过程不平安的收集衔接,研讨人员可以转变ABB机械人的设置装备摆设文件,促使其在测试中画失足误的线条。
ABB临盆的机械人被编程画直线,经由过程对掌握体系RobotWare和软件RobotStudio停止逆向工程操作,研讨人员胜利劫持了机械收集,并操作它画短2毫米的直线。机械平日被编程履行准确举措,由于哪怕最小的盘算毛病也能够招致灾害性缺点。
假如这些机械人担任焊接汽车底盘或飞机机翼,短2毫米足以激发灾害。ABB曾经修复了机械软件中的破绽,但Trend Micro的发明为未来主动化普及提出担心。该公司建议其他企业在主动化接收工场之前,起首树立工业机械人收集平安尺度。
除ABB,研讨人员还对Fanuc、三菱、安川和川崎等制作商供给的机械人停止了测试。研讨人员称,其他厂家的机械人也存在相似平安破绽,但ABB是独一借给研讨团队机械人以便停止自愿测试的公司。