Специалист поделился информацией о кибератаках на городских роботах

Атаки могут проявляться в разных формах: от элементарного перехвата видеопотока и прослушки до полного удаленного контроля над устройством.ксперт предупредил о рисках кибератак на городских роботовксперт предупредил о рисках кибератак на городских роботовИсточник: «Яндекс»

Сервисные роботы, которые все больше внедряются в обыденную жизнь городов, стали новой целью для киберпреступников. О слабых местах роботов-курьеров, уборщиков и патрульных рассказал Владимир Дащенко, ведущий специалист по информационной безопасности «Лаборатории Касперского».

По его словам, опасности для таких устройств носят многоаспектный характер и выходят за пределы простых цифровых угроз. Например, в случае с охранными роботами злоумышленник может полностью захватить управление и использовать устройство для создания паники, транслируя ложные сообщения. Робот-бариста из-за саботажа может перегреть систему и причинить ожоги посетителям или смешать коктейль с аллергенами. В медучреждениях атака на роботов-доставщиков может привести к срыву сроков передачи важных препаратов или ошибкам в их дозировке.

Атаки могут варьироваться: от простого перехвата видеопотока и прослушивания через встроенные камеры и микрофоны до полного удаленного контроля устройства, саботажа его функционирования или использования как плацдарма для атак на корпоративную сеть, — отметил Дащенко.

По мнению эксперта, угрозы для пользователей разнообразны. Во-первых, это крупная утечка данных, поскольку роботы постоянно собирают информацию о помещениях, маршрутах и распорядке жизни людей. Во-вторых, они могут стать инструментом физического саботажа или причинения вреда. В-третьих, скомпрометированный робот часто становится точкой входа для атаки на всю сеть компании, что приводит к полной компрометации систем и прямым финансовым убыткам.

Эксперт рассказал о кибератаках на городских роботовЭксперт рассказал о кибератаках на городских роботов

Эксперт привел примеры реальных случаев. Так, на одной из европейских ферм киберпреступники атаковали роботизированный доильный комплекс, парализовав его работу и потребовав выкуп, что привело к гибели скота. В другом случае речь шла о уязвимостях в сервисных роботах, используемых в больницах для доставки лекарств. Исследователи продемонстрировали, что через них можно блокировать лифты или похищать конфиденциальные данные пациентов.

Единственным действенным методом предотвращения таких атак Дащенко считает принцип «безопасность в проектировании». Защита должна быть интегрирована в архитектуру устройства: это включает изоляцию компонентов, строгую аутентификацию команд, минимальные привилегии и полный контроль всех взаимодействий.

Пользователям рекомендуется выбирать решения от поставщиков, которые придерживаются этого подхода и регулярно выпускают обновления. Для бизнеса крайне важны сегментация сетей и постоянный мониторинг трафика. Ключевой тренд — переход к кибериммунным системам, где даже при наличии уязвимости критически важные функции остаются недоступными для злоумышленников.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru