佐治亞理工大學(xué)開發(fā)出,誘餌機器人,當(dāng)黑客侵犯時,它可誘騙對方
幾乎自從互聯(lián)網(wǎng)黑客這一概念產(chǎn)生后,網(wǎng)絡(luò)安全專家就一直使用稱為“蜜罐”的數(shù)字黑客陷阱?;旧希酃奘欠N誘餌數(shù)據(jù)庫,旨在誘騙攻擊者并從攻擊者那里抽取信息,而侵入者卻認為他們正在得手?,F(xiàn)在,佐治亞理工大學(xué)的研究人員開發(fā)了一種稱為HoneyBot的誘餌機器人——當(dāng)黑客試圖控制工業(yè)機器人系統(tǒng)時,它會誘騙對方。
HoneyBot小到足以裝進鞋盒,且與1986年電影《霹靂五號(Short Circuit)》中的機器人很像。
HoneyBot意圖模仿某些(非危險的)機器人行為,希望讓黑客相信他們已經(jīng)掌控了聯(lián)網(wǎng)的工業(yè)設(shè)備。在鎖定攻擊者的同時,HoneyBot將以類似其無形的前身(即蜜罐)所使用的方式對他們進行瞄準(zhǔn)。在大型自動化工廠設(shè)置中,工業(yè)機器全部聯(lián)網(wǎng),心懷惡意的黑客可能會造成嚴(yán)重破壞。
“機器人比以往任何時候都做得更多,一些公司不僅在積極推進裝配線機器人的部署,而且還開始配備可在工廠車間實際行駛的獨立式機器人。”佐治亞理工大學(xué)電氣與計算機工程學(xué)院的Steve W. Chaddick學(xué)院臨時主任Raheem Beyah表示,“在這種情況下,你可以想象如果黑客掌控這些機器的話,可能會有多危險。至少,他們可能會對任何正在生產(chǎn)的產(chǎn)品造成損害。如果是個大塊頭的機器人,還可能會損壞零件或裝配線。在最壞情況下,可能會對附近的人員造成傷亡。”
圖:HoneyBot旨在保護工廠免受網(wǎng)絡(luò)威脅。
在實驗中,HoneyBot允許志愿者控制它,只要他們不命令它做任何違反預(yù)定規(guī)則的事。當(dāng)被要求打破這些禁忌時,HoneyBot會轉(zhuǎn)達虛假的傳感信息,旨在讓用戶相信它正在執(zhí)行這些命令,但事實上,它仍然恪盡職守。HoneyBot究竟是在執(zhí)行任務(wù)還是發(fā)送虛假信息,用戶統(tǒng)統(tǒng)無法區(qū)分。
也許虛擬HoneyBot會成為下一個創(chuàng)新。當(dāng)可以部署虛擬機器人時,為什么要實打?qū)嵉厝プ稣婕一铮吭谝粋€看起來對黑客非常有吸引力的“虛構(gòu)”工廠中,可以部署任何數(shù)量的虛擬HoneyBot。黑客能夠分辨出真正的機器人和虛擬HoneyBot之間的區(qū)別嗎?虛擬版本的成本要低得多,并且可在有可疑攻擊時既快又容易地全體部署。
雖然近期黑客對大規(guī)模企業(yè)數(shù)據(jù)庫發(fā)動攻擊似乎已成為每天發(fā)生的常事,但想象一下,如果黑客能夠找到方法入侵組裝汽車或移動集裝箱的機器的網(wǎng)絡(luò)會怎樣?你的社會安全號被盜足以令你膽戰(zhàn)心驚,但如果被盜,至少你的生命不會有危險。隨著數(shù)字和機器人技術(shù)的融合可能帶來一些潛在的災(zāi)難性后果,HoneyBot也應(yīng)運而生。也許這款小巧的機器人將成為我們的救星。