새로운 연구에 따르면 시중에서 구할 수 있는 가정, 비즈니스 또는 산업용 로봇은 사이버 공격에 매우 취약하여 보안 위험이 있습니다.
로봇은 원격으로 해킹될 수 있으며 공격자는 악의적인 목적을 달성하기 위해 이를 사용할 수 있습니다. 공격자는 카메라와 마이크를 사용하여 개인이나 조직을 감시하거나 이를 통해 개인 또는 비즈니스 데이터를 훔칠 수 있습니다.
극단적인 경우 공격자의 명령에 따라 로봇이 물리적 피해를 입힐 수도 있습니다.
터미네이터 프랜차이즈와 같은 인기 영화는 이미 5부작 영화 시리즈에서 아이디어 로봇이 도적질하는 아이디어를 설명했으며 IOActive 직원의 ‘Hacking Robots before Skynet’이라는 제목의 연구 보고서에서 가능성을 반복합니다.
연구원들은 가정, 비즈니스 및 산업용 로봇을 위해 여러 주요 로봇 공급업체에서 사용하는 로봇 제어 소프트웨어에 중점을 두었습니다.
Cesar Cerrudo는 “오작동하는 로봇이 단순한 재산 피해에서 인명 손실에 이르기까지 주변 환경에 심각한 피해를 입히는 사고를 보기 시작했으며, 산업이 발전하고 로봇 채택이 계속 증가함에 따라 상황은 더욱 악화될 것”이라고 말했습니다. 최고 기술 책임자, IOActive.
인터넷에 연결된 로봇은 현재 널리 사용되고 있지 않으며 대부분의 경우 연구 실험실에 응용 프로그램이 제한되어 있지만 의료 분야에 로봇을 도입하고 공공 장소에서 보안을 유지하기 위해 로봇의 응용 프로그램은 미래는 널리 퍼져 있고 불가피해 보입니다.

IOActive의 수석 보안 컨설턴트인 Lucas Apa는 “우리는 초기 연구에서만 보안되지 않은 통신 및 인증 문제에서 취약한 암호화, 메모리 손상 및 개인 정보 보호 문제에 이르기까지 거의 50개의 사이버 보안 취약점을 발견했습니다.”라고 말했습니다.
연구원들은 이러한 로봇을 프로그래밍하는 데 사용되는 프레임워크, 즉 가장 인기 있는 ROS의 문제를 지적했습니다.
연구원들이 테스트한 대부분의 로봇은 인증 프로토콜이 열악했습니다. 즉, 공격자가 로봇과 동일한 네트워크에 진입하면 로봇의 소프트웨어를 수정하고 제어하는 것은 어린이 장난입니다.
“로봇은 곧 장난감에서 개인 비서, 제조 노동자에 이르기까지 모든 곳에 있게 될 것입니다. 그 목록은 끝이 없습니다. 이러한 확산을 감안할 때 사이버 보안에 집중하는 것은 이러한 로봇이 안전하고 서비스를 제공하려는 사람과 조직에 심각한 사이버 또는 물리적 위협을 가하지 않도록 하는 데 필수적입니다.”라고 Cerrudo는 덧붙였습니다.
연구원들은 또한 해킹될 수 있는 로봇의 운영 체제 업데이트 소프트웨어의 취약점을 발견했으며 로봇의 공장 초기화를 사용할 수 없는 여러 경우에 한 번 감염되면 로봇을 원래 상태로 되돌릴 수 없습니다.
로봇과 그 기술은 Asratec Corp, SoftBank Robotics, Universal Robots, UBTECH Robotics, Rethink Robotics 및 ROBOTIS를 포함한 6개 공급업체에서 공급되었습니다.
연구원들은 무엇보다도 SSDLC(Secure Software Development Life Cycle), 보안 감사, 암호화 및 인증 프로세스 업그레이드를 구현하면 로봇이 잘못된 손에 넘어가지 않도록 로봇의 보안을 개선하는 데 도움이 될 것이라고 말했습니다.
우리의 활동을 지원해주세요 ❤️
이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.























