IOActive waarschuwt voor cyberaanvallen op collaboratieve aanvallen

pixabay-hacker-1944688_960_720

IOActive geeft meer details vrij over kwetsbaarheden die het mogelijk maken cyberaanvallen uit te voeren op collaboratieve robots, industriële robots die nauw kunnen samenwerken met mensen. Lucas Apa, Senior Security Consultant van IOActive waarschuwt dat dergelijke aanvallen gevaar kunnen opleveren voor zowel werknemers en de directe omgeving waarin collaboratieve robots opereren.

Het bedrijf maakte eerder dit jaar al bekend een bijna vijftig kritieke beveiligingsproblemen te hebben aangetroffen in bekende en populaire collaboratieve robots, waaronder de robots Baxter en Sawyer van Rethink Robotics en de UR-reeks collaboratieve robots van Universal Robots. Het bedrijf gaf toen echter weinig details vrij om de fabrikanten voldoende tijd te geven de beveiligingsproblemen op te lossen.

Beveiligingsinstellingen aanpassen

In een nieuwe blogpost geeft Apa meer informatie over aanvallen die met de aangetroffen problemen kunnen worden uitgevoerd. In het specifiek gaat de blogpost in op kwetsbaarheden in de UR3, UR5 en UR10 robots van Universal Robots. Door meerdere kwetsbaarheden te combineren kunnen de beveiligingsinstellingen worden aangepast en overtreden, waardoor de robots gevaarlijke bewegingen kunnen maken die schade kunnen aanbrengen aan hun omgeving en mensen waarmee zij samenwerken.

“Deze aanval is een voorbeeld dat aantoont hoe gevaarlijk deze systemen kunnen zijn indien zij worden gehackt. Het manipuleren van beveiligingslimieten en onbruikbaar maken van noodknoppen kan menselijke levens direct bedreigen. Stelt u zich eens voor wat er kan gebeuren als een aanval is gericht op een reeks van 64 cobots, zoals die te vinden is bij een Chinese industriële organisatie”, schrijft Apa in een blogpost. De security consultant laten in het midden op welke organisatie zij hiermee doelen.

Meer over
Lees ook
KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

Uit een nieuw rapport van KnowBe4 blijkt dat het gedrag waarmee medewerkers de online veiligheid van hun organisatie beïnvloeden sterk varieert binnen Europa. Met een score van 73 op een schaal van totaal 100 punten boekt Europa een wereldwijd gemiddelde score op deze zogenoemde ‘Security Culture-index’.

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

De digital decade: wat betekent dit voor de EU, de infrastructuur en de digitale diensten van morgen?

Het Belgisch voorzitterschap van de Raad van de Europese Unie prioriteert de digitale transitie in 2024. Wat kunnen we verwachten van de toekomst? Hoe zal technologie ten dienste staan van burgers en organisaties?