Hacker có thể dùng Ransomware để điều khiển robot

Ransomware không chỉ được dùng cho mã hóa máy tính nhằm kiếm tiền chuộc, thay vào đó hacker có thể dùng để tấn công vào những hệ thống robot phức tạp đang được sử dụng trong nhiều lĩnh vực.

Hãng tư vấn bảo mật IOActive (Mỹ) mới đây đã tạo ra một cuộc tấn công chứng minh khái niệm trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc. Thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot đó có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.

Một phương thức tấn công dựa trên cách robot xử lý dữ liệu. Mặc dù thường có bộ nhớ trong, hầu hết các dữ liệu xử lý bởi robot ở trong trạng thái "đang chuyển", tức là robot nhận thông tin, xử lý thông tin và gửi thông tin trở lại lưu trữ tại nguồn. Dữ liệu có thể chứa video chất lượng cao, âm thanh lưu lại, khoản thanh toán khách hàng nhận được, hướng dẫn thực thi nhiệm vụ hiện tại, v.v.

hacker co the dung ransomware de dieu khien robot

(Nguồn: Google)

"Thay vì mã hóa dữ liệu, kẻ tấn công có thể nhắm tới những yếu tố phần mềm robot trọng yếu để làm robot không thể hoạt động được cho đến khi khoản tiền chuộc được thanh toán", chuyên gia của IOActive cho biết. Nhằm chứng minh giả thiết của họ, các chuyên gia đã tập trung vào NAO, một robot được sử dụng rộng rãi trong lĩnh vực nghiên cứu và giáo dục với hơn 1.000 thiết bị đang hoạt động trên toàn cầu. Nó có hệ điều hành và các lỗ hổng gần như tương tự Pepper của SoftBank, robot định hướng kinh doanh với tổ hợp hơn 20,000 thành tố ở hơn 2,000 doanh nghiệp.

Cuộc tấn công bắt đầu bằng việc sử dụng một chức năng không được ghi lại cho phép bất kỳ ai thực hiện các lệnh từ xa. Sau đó, họ có thể vô hiệu hóa tính năng quản trị, thay đổi các chức năng mặc định của robot, và định tuyến tất cả các luồng video và âm thanh về một server từ xa. Các bước tiếp theo bao gồm tăng cường ưu tiên người dùng, gián đoạn cơ chế reset toàn bộ, và nhiễm độc tất cả các file hành vi. Nói cách khác, cuộc tấn công có thể làm cho robot trở nên vô cùng nguy hiểm.

Bằng cách chiếm hữu các robot, hacker có thể làm nhiều hơn cả gián đoạn dịch vụ, gây ra thiệt hại về tài chính, thậm chí còn khiến cho robot gửi nội dung phản cảm tới khách hàng, văng tục trong các tương tác trực tiếp hoặc thực thi các hành động bạo lực. Phương pháp giải quyết duy nhất là đầu hàng những kẻ tấn công bởi vì, xét cho cùng, trả tiền chuộc vẫn rẻ hơn việc sửa chữa những lỗi trên.

Báo cáo kết quả của IOActive khẳng định: "Việc reset lại toàn bộ hệ thống robot hoặc điều chỉnh phần cứng và phần mềm không hề rẻ. Thông thường, khi robot gặp sự cố, chúng sẽ phải được đưa trở lại nhà máy sản xuất hoặc thuê thợ kỹ thuật đến sửa chữa. Cách nào thì cũng tiêu tốn đến vài tuần mới đưa trở lại hoạt động bình thường". Các nhà nghiên cứu đã so sánh việc gián đoạn robot trong môi trường doanh nghiệp giống như việc dừng các trang trại đào tiền ảo, ở cách gây ra thiệt hại với từng phút giây ngừng hoạt động.

Theo ITCnews

Đọc thêm

Khi người trẻ chọn AI để “chữa lành”

Khi người trẻ chọn AI để “chữa lành”

AI đang được nhiều người trẻ sử dụng để tìm kiếm thông tin, để  giãi bày và được động viên tinh thần. Tuy nhiên điều này có thể dẫn tới việc người dùng sẽ bị "lệ thuộc cảm xúc" vào máy móc. 
Hướng dẫn dịch văn bản trên iPhone

Hướng dẫn dịch văn bản trên iPhone

Nhờ có Apple Intelligence, các thao tác trên iPhone trở nên thông minh và tiện lợi hơn rất nhiều, kể cả việc dịch văn bản. Bạn không cần cài thêm ứng dụng hỗ trợ, chỉ với vài thao tác là iPhone có thể hiểu và dịch nội dung nhanh chóng, tự nhiên và chính xác.
Dấu hiệu cảnh báo và cách khắc phục hiện tượng quá nhiệt bộ sạc

Dấu hiệu cảnh báo và cách khắc phục hiện tượng quá nhiệt bộ sạc

Thói quen sạc pin điện thoại tưởng chừng đơn giản, nhưng nhiều người thường bỏ qua một hiện tượng quan trọng là quá nhiệt bộ sạc. Đây không chỉ là phản ứng vật lý bình thường mà đôi khi còn là lời cảnh báo về chất lượng phụ kiện, hoặc thói quen sử dụng đang âm thầm gây hại cho pin và thiết bị của bạn.
Apple sắp 50 tuổi

Apple sắp 50 tuổi

Để kỷ niệm 50 năm thành lập, Apple dự kiến trình làng nhiều thiết bị quan trọng như iPhone 18 hay MacBook Pro M6, dù vẫn còn thách thức xoay quanh thị trường và đối thủ cạnh tranh.
 Cách xử lý quá tải thông báo TikTok qua email

Cách xử lý quá tải thông báo TikTok qua email

Nếu bạn cảm thấy phiền vì liên tục nhận được email từ TikTok gửi về Gmail, bạn hoàn toàn có thể tắt các thông báo này trên điện thoại chỉ trong vài bước đơn giản.
iPhone có thay pin được không?

iPhone có thay pin được không?

Trong quá trình sử dụng iPhone, người dùng thường gặp trường hợp như pin chai hoặc bị lỗi. Việc dùng pin có vấn đề cũng tiềm ẩn rủi ro, bắt buộc người dùng phải thay pin. Nhưng iPhone có thay pin được không?
Sẽ không có iPhone 19?

Sẽ không có iPhone 19?

Thay vì ra mắt iPhone 19, Apple có thể lên thẳng iPhone 20 vào năm 2027 để kỷ niệm 20 năm ra mắt dòng máy này.
Sai lầm lớn khi chọn mua TV

Sai lầm lớn khi chọn mua TV

Không phải càng lớn càng tốt, việc chọn kích thước TV phù hợp còn phụ thuộc khoảng cách xem, đảm bảo phạm vi nhìn tối ưu.
 Có nên mua iPhone thay pin?

Có nên mua iPhone thay pin?

Trên thị trường điện thoại di động đã qua sử dụng, những chiếc iPhone được quảng cáo với tình trạng đã thay pin mới, hoạt động ổn định luôn thu hút sự quan tâm lớn. Điều này đặt ra câu hỏi lớn: iPhone thay pin có nên mua không?