-
Sinh viên TP HCM có thể được hỗ trợ học phí đến 7 triệu đồng mỗi tháng -
Cô gái Quảng Ninh cao 1m28 vượt 600km để nên duyên với chàng trai cao 1m43 -
iOS 27 có tính năng cảnh báo nguy cơ mạo danh, giúp chặn giao dịch đáng ngờ -
Công chức, người lao động được nghỉ 1 ngày vào 24/11, không phải làm bù -
Nguyễn Quỳnh Anh đăng quang Miss Universe Vietnam 2026, rapper Pháo giành Á hậu 3 -
Chốt lịch nghỉ Tết Âm lịch 2027: Cán bộ, công chức được nghỉ 7 ngày -
Google thử nghiệm Gemini 4 Argon: Nỗ lực lật ngược thế cờ và xóa mác "Gehihi" -
Viện Kiểm Sát nói gì về việc 4 bảo vệ dù nhận vài trăm nghìn đồng nhưng vẫn bị đề nghị án 4 năm tù? -
Đình Bắc rực sáng, tuyển Việt Nam ngược dòng hạ Pakistan để tranh HCĐ -
Không khí lạnh tràn về, miền Bắc hứng mưa rất to rồi chuyển lạnh
Công nghệ
12/03/2018 16:41Hacker có thể dùng Ransomware để điều khiển robot
Hãng tư vấn bảo mật IOActive (Mỹ) mới đây đã tạo ra một cuộc tấn công chứng minh khái niệm trong đó sử dụng ransomware để can thiệp vào một số tập đoàn lớn. Cuộc tấn công không hề hướng đến mạng PC để mã hóa các file để đòi tiền chuộc. Thay vào đó, các nhà nghiên cứu đã tấn công những robot đóng vai trò quan trọng trong nhiều ngành như dây chuyền sản xuất tự động, chăm sóc sức khỏe và tương tự. Chính sự gián đoạn các môi trường hoạt động dựa trên robot đó có thể gây tổn hại cho doanh nghiệp trong từng giây ngừng hoạt động.
Một phương thức tấn công dựa trên cách robot xử lý dữ liệu. Mặc dù thường có bộ nhớ trong, hầu hết các dữ liệu xử lý bởi robot ở trong trạng thái "đang chuyển", tức là robot nhận thông tin, xử lý thông tin và gửi thông tin trở lại lưu trữ tại nguồn. Dữ liệu có thể chứa video chất lượng cao, âm thanh lưu lại, khoản thanh toán khách hàng nhận được, hướng dẫn thực thi nhiệm vụ hiện tại, v.v.
"Thay vì mã hóa dữ liệu, kẻ tấn công có thể nhắm tới những yếu tố phần mềm robot trọng yếu để làm robot không thể hoạt động được cho đến khi khoản tiền chuộc được thanh toán", chuyên gia của IOActive cho biết. Nhằm chứng minh giả thiết của họ, các chuyên gia đã tập trung vào NAO, một robot được sử dụng rộng rãi trong lĩnh vực nghiên cứu và giáo dục với hơn 1.000 thiết bị đang hoạt động trên toàn cầu. Nó có hệ điều hành và các lỗ hổng gần như tương tự Pepper của SoftBank, robot định hướng kinh doanh với tổ hợp hơn 20,000 thành tố ở hơn 2,000 doanh nghiệp.
Cuộc tấn công bắt đầu bằng việc sử dụng một chức năng không được ghi lại cho phép bất kỳ ai thực hiện các lệnh từ xa. Sau đó, họ có thể vô hiệu hóa tính năng quản trị, thay đổi các chức năng mặc định của robot, và định tuyến tất cả các luồng video và âm thanh về một server từ xa. Các bước tiếp theo bao gồm tăng cường ưu tiên người dùng, gián đoạn cơ chế reset toàn bộ, và nhiễm độc tất cả các file hành vi. Nói cách khác, cuộc tấn công có thể làm cho robot trở nên vô cùng nguy hiểm.
Bằng cách chiếm hữu các robot, hacker có thể làm nhiều hơn cả gián đoạn dịch vụ, gây ra thiệt hại về tài chính, thậm chí còn khiến cho robot gửi nội dung phản cảm tới khách hàng, văng tục trong các tương tác trực tiếp hoặc thực thi các hành động bạo lực. Phương pháp giải quyết duy nhất là đầu hàng những kẻ tấn công bởi vì, xét cho cùng, trả tiền chuộc vẫn rẻ hơn việc sửa chữa những lỗi trên.
Báo cáo kết quả của IOActive khẳng định: "Việc reset lại toàn bộ hệ thống robot hoặc điều chỉnh phần cứng và phần mềm không hề rẻ. Thông thường, khi robot gặp sự cố, chúng sẽ phải được đưa trở lại nhà máy sản xuất hoặc thuê thợ kỹ thuật đến sửa chữa. Cách nào thì cũng tiêu tốn đến vài tuần mới đưa trở lại hoạt động bình thường". Các nhà nghiên cứu đã so sánh việc gián đoạn robot trong môi trường doanh nghiệp giống như việc dừng các trang trại đào tiền ảo, ở cách gây ra thiệt hại với từng phút giây ngừng hoạt động.
Theo A.M (Ictnews.vn)
- Quy tắc 2 giờ trong bảo quản thực phẩm cần biết để tránh ngộ độc (50 phút trước)
- Ông Nguyễn Tiến Thanh thôi chức Chủ tịch, Tổng Giám đốc NXB Giáo dục Việt Nam (57 phút trước)
- iPhone 18 Pro Max mới bán ra thị trường đã gặp lỗi lạ, Apple phải đổi máy miễn phí (1 giờ trước)
- Thứ đồ uống quen thuộc có thể làm tăng gấp đôi nguy cơ ung thư (1 giờ trước)
- Ánh Viên giành 4 huy chương vàng trong ngày trở lại đường đua xanh (1 giờ trước)
- Nga khuyến cáo người nước ngoài không nên ở lại Ukraine (2 giờ trước)
- Đề xuất người trên 40 tuổi được sàng lọc nguy cơ đột quỵ (2 giờ trước)
- Đội trưởng Malaysia bất ngờ rời đội, không đá trận gặp Việt Nam (2 giờ trước)
- Đánh bại Nhật Bản, U23 Hàn Quốc lập kỷ lục vô tiền khoáng hậu tại ASIAD 2026 (3 giờ trước)
- TPHCM: Bắt gọn kẻ cướp giật iPhone 15 Pro Max của nữ du khách gần chợ Bến Thành sau chưa đầy 10 giờ (3 giờ trước)