精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

工業(yè)機(jī)器人將面臨更多網(wǎng)絡(luò)威脅

責(zé)任編輯:editor007 作者:王瀟 |來源:企業(yè)網(wǎng)D1Net  2017-06-05 20:55:11 本文摘自:人民郵電報(bào)

意大利米蘭理工大學(xué)和趨勢科技發(fā)布最新研究稱,工業(yè)機(jī)器人正面臨遭遇大規(guī)模網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),約8.3萬臺設(shè)備暴露于公共互聯(lián)網(wǎng)上,還有許多設(shè)備沒有認(rèn)證保護(hù)。

報(bào)告稱,到2018年,全球工廠里將部署約130萬臺工業(yè)機(jī)器人。然而,工業(yè)機(jī)器人通常安全性較差,并面臨一系列在線威脅。一是為工業(yè)機(jī)器人提供動(dòng)力的軟件和操作系統(tǒng)經(jīng)常被發(fā)現(xiàn)已經(jīng)過時(shí)了,二是它們依賴于因過時(shí)或破損導(dǎo)致認(rèn)證機(jī)制較弱的加密庫,三是這些軟件和操作系統(tǒng)被發(fā)現(xiàn)使用默認(rèn)的、不可更改的證書。

報(bào)告發(fā)現(xiàn),約8.3萬臺設(shè)備被發(fā)現(xiàn)通過互聯(lián)網(wǎng)暴露給遠(yuǎn)程攻擊者,其中5100臺設(shè)備根本沒有認(rèn)證保護(hù)。此外,研究共發(fā)現(xiàn)64個(gè)已知和零日漏洞。

報(bào)告概述了五種可能損壞設(shè)備,甚至造成工人工傷的攻擊類型,分別是更改控制回路參數(shù)、篡改校準(zhǔn)參數(shù)(這兩者都可能導(dǎo)致機(jī)器人意外或不準(zhǔn)確地移動(dòng),以及產(chǎn)出瑕疵品和造成機(jī)器人損壞);篡改生產(chǎn)邏輯(結(jié)果:有缺陷的產(chǎn)品);改變用戶感知的機(jī)器人狀態(tài)或當(dāng)前的機(jī)器人狀態(tài)(可能的結(jié)果:操作員受傷)。報(bào)告稱,趨勢科技研究人員發(fā)現(xiàn)的這些漏洞對于旨在牟利的網(wǎng)絡(luò)犯罪團(tuán)伙和受國家贊助的黑客來說具有多種用途,而最終的結(jié)果都會導(dǎo)致目標(biāo)公司遭受重大財(cái)務(wù)損失和聲譽(yù)嚴(yán)重受損。

趨勢科技安全策略師巴拉特·米斯特里稱,此次研究重點(diǎn)突出了幾種針對工業(yè)機(jī)器人的攻擊場景,包括破壞、勒索,甚至使用未打補(bǔ)丁的機(jī)器人作為入侵企業(yè)網(wǎng)絡(luò)的切入點(diǎn),以竊取數(shù)據(jù)。他表示,可以通過識別軟件和網(wǎng)絡(luò)異常,來檢測針對工業(yè)機(jī)器人的攻擊。雖然為系統(tǒng)打補(bǔ)丁仍是推薦措施之一,但系統(tǒng)強(qiáng)化是一種更加可靠的保護(hù)方法,因?yàn)榇蜓a(bǔ)丁難以跨軟件實(shí)現(xiàn)維護(hù)。此外,構(gòu)建一個(gè)安全的軟件開發(fā)生命周期是降低網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)的最佳方法之一,這種方法能夠在創(chuàng)建軟件時(shí)就將漏洞消除掉。

關(guān)鍵字:工業(yè)機(jī)器人網(wǎng)絡(luò)攻擊

本文摘自:人民郵電報(bào)

x 工業(yè)機(jī)器人將面臨更多網(wǎng)絡(luò)威脅 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

工業(yè)機(jī)器人將面臨更多網(wǎng)絡(luò)威脅

責(zé)任編輯:editor007 作者:王瀟 |來源:企業(yè)網(wǎng)D1Net  2017-06-05 20:55:11 本文摘自:人民郵電報(bào)

意大利米蘭理工大學(xué)和趨勢科技發(fā)布最新研究稱,工業(yè)機(jī)器人正面臨遭遇大規(guī)模網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),約8.3萬臺設(shè)備暴露于公共互聯(lián)網(wǎng)上,還有許多設(shè)備沒有認(rèn)證保護(hù)。

報(bào)告稱,到2018年,全球工廠里將部署約130萬臺工業(yè)機(jī)器人。然而,工業(yè)機(jī)器人通常安全性較差,并面臨一系列在線威脅。一是為工業(yè)機(jī)器人提供動(dòng)力的軟件和操作系統(tǒng)經(jīng)常被發(fā)現(xiàn)已經(jīng)過時(shí)了,二是它們依賴于因過時(shí)或破損導(dǎo)致認(rèn)證機(jī)制較弱的加密庫,三是這些軟件和操作系統(tǒng)被發(fā)現(xiàn)使用默認(rèn)的、不可更改的證書。

報(bào)告發(fā)現(xiàn),約8.3萬臺設(shè)備被發(fā)現(xiàn)通過互聯(lián)網(wǎng)暴露給遠(yuǎn)程攻擊者,其中5100臺設(shè)備根本沒有認(rèn)證保護(hù)。此外,研究共發(fā)現(xiàn)64個(gè)已知和零日漏洞。

報(bào)告概述了五種可能損壞設(shè)備,甚至造成工人工傷的攻擊類型,分別是更改控制回路參數(shù)、篡改校準(zhǔn)參數(shù)(這兩者都可能導(dǎo)致機(jī)器人意外或不準(zhǔn)確地移動(dòng),以及產(chǎn)出瑕疵品和造成機(jī)器人損壞);篡改生產(chǎn)邏輯(結(jié)果:有缺陷的產(chǎn)品);改變用戶感知的機(jī)器人狀態(tài)或當(dāng)前的機(jī)器人狀態(tài)(可能的結(jié)果:操作員受傷)。報(bào)告稱,趨勢科技研究人員發(fā)現(xiàn)的這些漏洞對于旨在牟利的網(wǎng)絡(luò)犯罪團(tuán)伙和受國家贊助的黑客來說具有多種用途,而最終的結(jié)果都會導(dǎo)致目標(biāo)公司遭受重大財(cái)務(wù)損失和聲譽(yù)嚴(yán)重受損。

趨勢科技安全策略師巴拉特·米斯特里稱,此次研究重點(diǎn)突出了幾種針對工業(yè)機(jī)器人的攻擊場景,包括破壞、勒索,甚至使用未打補(bǔ)丁的機(jī)器人作為入侵企業(yè)網(wǎng)絡(luò)的切入點(diǎn),以竊取數(shù)據(jù)。他表示,可以通過識別軟件和網(wǎng)絡(luò)異常,來檢測針對工業(yè)機(jī)器人的攻擊。雖然為系統(tǒng)打補(bǔ)丁仍是推薦措施之一,但系統(tǒng)強(qiáng)化是一種更加可靠的保護(hù)方法,因?yàn)榇蜓a(bǔ)丁難以跨軟件實(shí)現(xiàn)維護(hù)。此外,構(gòu)建一個(gè)安全的軟件開發(fā)生命周期是降低網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)的最佳方法之一,這種方法能夠在創(chuàng)建軟件時(shí)就將漏洞消除掉。

關(guān)鍵字:工業(yè)機(jī)器人網(wǎng)絡(luò)攻擊

本文摘自:人民郵電報(bào)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 祥云县| 慈利县| 英吉沙县| 峨眉山市| 辽阳县| 横峰县| 天长市| 文成县| 蛟河市| 屏东市| 阿坝县| 民权县| 卢湾区| 南京市| 永宁县| 淮南市| 茂名市| 疏附县| 济阳县| 仙桃市| 大方县| 南木林县| 高清| 西盟| 通渭县| 土默特左旗| 阿瓦提县| 仲巴县| 平昌县| 嵩明县| 怀化市| 彰武县| 白银市| 望谟县| 嘉峪关市| 峡江县| 屯昌县| 历史| 衡阳市| 岑溪市| 镇雄县|