佐治亞理工大學(xué)開(kāi)發(fā)出,誘餌機(jī)器人,當(dāng)黑客侵犯時(shí),它可誘騙對(duì)方
幾乎自從互聯(lián)網(wǎng)黑客這一概念產(chǎn)生后,網(wǎng)絡(luò)安全專(zhuān)家就一直使用稱(chēng)為“蜜罐”的數(shù)字黑客陷阱。基本上,蜜罐是種誘餌數(shù)據(jù)庫(kù),旨在誘騙攻擊者并從攻擊者那里抽取信息,而侵入者卻認(rèn)為他們正在得手。現(xiàn)在,佐治亞理工大學(xué)的研究人員開(kāi)發(fā)了一種稱(chēng)為HoneyBot的誘餌機(jī)器人——當(dāng)黑客試圖控制工業(yè)機(jī)器人系統(tǒng)時(shí),它會(huì)誘騙對(duì)方。
HoneyBot小到足以裝進(jìn)鞋盒,且與1986年電影《霹靂五號(hào)(Short Circuit)》中的機(jī)器人很像。
HoneyBot意圖模仿某些(非危險(xiǎn)的)機(jī)器人行為,希望讓黑客相信他們已經(jīng)掌控了聯(lián)網(wǎng)的工業(yè)設(shè)備。在鎖定攻擊者的同時(shí),HoneyBot將以類(lèi)似其無(wú)形的前身(即蜜罐)所使用的方式對(duì)他們進(jìn)行瞄準(zhǔn)。在大型自動(dòng)化工廠設(shè)置中,工業(yè)機(jī)器全部聯(lián)網(wǎng),心懷惡意的黑客可能會(huì)造成嚴(yán)重破壞。
“機(jī)器人比以往任何時(shí)候都做得更多,一些公司不僅在積極推進(jìn)裝配線機(jī)器人的部署,而且還開(kāi)始配備可在工廠車(chē)間實(shí)際行駛的獨(dú)立式機(jī)器人。”佐治亞理工大學(xué)電氣與計(jì)算機(jī)工程學(xué)院的Steve W. Chaddick學(xué)院臨時(shí)主任Raheem Beyah表示,“在這種情況下,你可以想象如果黑客掌控這些機(jī)器的話,可能會(huì)有多危險(xiǎn)。至少,他們可能會(huì)對(duì)任何正在生產(chǎn)的產(chǎn)品造成損害。如果是個(gè)大塊頭的機(jī)器人,還可能會(huì)損壞零件或裝配線。在最壞情況下,可能會(huì)對(duì)附近的人員造成傷亡。”
圖:HoneyBot旨在保護(hù)工廠免受網(wǎng)絡(luò)威脅。
在實(shí)驗(yàn)中,HoneyBot允許志愿者控制它,只要他們不命令它做任何違反預(yù)定規(guī)則的事。當(dāng)被要求打破這些禁忌時(shí),HoneyBot會(huì)轉(zhuǎn)達(dá)虛假的傳感信息,旨在讓用戶相信它正在執(zhí)行這些命令,但事實(shí)上,它仍然恪盡職守。HoneyBot究竟是在執(zhí)行任務(wù)還是發(fā)送虛假信息,用戶統(tǒng)統(tǒng)無(wú)法區(qū)分。
也許虛擬HoneyBot會(huì)成為下一個(gè)創(chuàng)新。當(dāng)可以部署虛擬機(jī)器人時(shí),為什么要實(shí)打?qū)嵉厝プ稣婕一??在一個(gè)看起來(lái)對(duì)黑客非常有吸引力的“虛構(gòu)”工廠中,可以部署任何數(shù)量的虛擬HoneyBot。黑客能夠分辨出真正的機(jī)器人和虛擬HoneyBot之間的區(qū)別嗎?虛擬版本的成本要低得多,并且可在有可疑攻擊時(shí)既快又容易地全體部署。
雖然近期黑客對(duì)大規(guī)模企業(yè)數(shù)據(jù)庫(kù)發(fā)動(dòng)攻擊似乎已成為每天發(fā)生的常事,但想象一下,如果黑客能夠找到方法入侵組裝汽車(chē)或移動(dòng)集裝箱的機(jī)器的網(wǎng)絡(luò)會(huì)怎樣?你的社會(huì)安全號(hào)被盜足以令你膽戰(zhàn)心驚,但如果被盜,至少你的生命不會(huì)有危險(xiǎn)。隨著數(shù)字和機(jī)器人技術(shù)的融合可能帶來(lái)一些潛在的災(zāi)難性后果,HoneyBot也應(yīng)運(yùn)而生。也許這款小巧的機(jī)器人將成為我們的救星。