• 中居联杯广告
  • SVIP广告
  • 德施曼广告
  • 凯迪仕
  • 当前位置:

    门锁网

     > 

    门锁新闻

     > 

    门锁知识

     > 

    详情

    手机版

    最新留言:

  • 来自 北京-北京 的 李先生 想加盟品牌的智能锁,请发我资料。
  • 来自 河南-焦作 的 王 有工程想用到一批智能锁
  • 来自 河北-石家庄 的 王先生 这个项目怎么合作的,发我资料。
  • 来自 新疆-乌鲁木齐 的 高先生 在新疆,想找门锁品牌合作。
  • 来自 北京-北京 的 王剑花 想加盟品牌,请尽快联系我
  • 来自 北京-北京 的 王先生 我对这个项目感兴趣,请联系我。
  • 来自 山东-潍坊 的 刘 想了解这个项目,请联系我!
  • 来自 云南-楚雄 的 周女士 想开智能锁门店,请发我资料。
  • 来自 陕西-西安 的 王先生 门店50平米,想找门锁品牌合作。
  • 来自 福建-厦门 的 顾先生 想开店,智能锁的品牌
  • 来自 广东-佛山 的 袁小姐 请发我加盟信息
  • 来自 新疆-阿克苏 的 王 想加盟智能锁,怎么合作。
  • 来自 山东-青岛 的 万 怎么加盟这个品牌,请发我资料。
  • 来自 河南-鹤壁 的 郭留根 我想开店,智能锁和门锁请联系我。
  • 来自 福建-福州 的 张 想加盟智能锁品牌
  • 来自 河北-承德 的 宋有鹏 想代理小米全系智能锁
  • 来自 重庆-重庆 的 卢先生 有门店,想进货,加盟怎么弄。
  • 来自 安徽-蚌埠 的 陶佳 想加盟门锁品牌,请发我资料。
  • 来自 河南-安阳 的 段向杰 这个项目怎么合作的,请发资料。
  • 来自 广东-广州 的 黄生 智能锁怎么加盟。
  • 来自 北京-北京 的 杨先生 智能锁怎么加盟,想开店。
  • 来自 辽宁-朝阳 的 高女士 想了解智能锁加盟情况
  • 来自 河南-商丘 的 李胜杰 想做指纹锁代理
  • 来自 江西-赣州 的 邹生 详细了解,有影响加盟代理,可否发资料
  • VIP门锁广告

    使用手机微信“扫一扫”功能,扫描以下二维码,即可将本文分享到“朋友圈”中。

    赛迪机器人报告:多款服务机器人存安全漏洞

    赛迪机器人报告:多款服务机器人存安全漏洞

    2024-06-24 编辑:中国门锁网 来源:网络 浏览数:6031

    国家机器人质量监督检验中心(北京)发布《赛迪机器人3·15 ——小心身边的“机器人”变“击器人”》,通过研究主流公共服务机器人架构设计安全隐患,并对抽测样品...

    国家机器人质量监督检验中心(北京)发布《赛迪机器人3·15 ——小心身边的“机器人”变“击器人”》,通过研究主流公共服务机器人架构设计安全隐患,并对抽测样品进行安全分析与攻击测试,发现被测样品普遍存在信息安全问题。希望通过本报告引起各界对机器人信息安全问题的关注,促进机器人产品及系统信息安全水平整体提升,真正安全可靠服务于人类。

    背景

    服务机器人应用不断拓展

    根据机器人的应用领域,国际机器人联盟(International Federation of Robotics,IFR)将机器人分为工业机器人和服务机器人。其中,服务机器人是指除工业机器人之外的、用于非制造业并服务于人类的各种先进机器人,主要包括个人/家用机器人和专用服务机器人两大类。

    ▲ 服务机器人分类(根据IFR)

    随着人口老龄化趋势加快,劳动人口缩减,人力成本上涨等问题不断出现,服务机器人的市场规模快速扩大,应用场景不断拓展,应用模式不断丰富,机器人性能也在逐步提升,数字化、网络化、智能化将成为服务机器人的重要发展方向,人工智能、区块链、大数据、云计算、物联网等技术的迅猛发展,将与机器人产业进一步深度融合,渗透到更多的生活场景。点击了解:服务机器人十大品牌

    机器人能否安全服务于人类,是否会成为伤害人类的凶手或泄密工具?请看以下几个国外研究机构公布的主流服务机器人信息安全漏洞案例。

    案例一:IOActive发现Alpha2教育陪伴机器人漏洞

    Alpha2教育陪伴机器人,利用其缺乏代码签名机制的漏洞,攻击者可以轻松进入系统、覆盖权限并安装恶意代码,从而控制机器人使其操作工具损害周围物体。

    ▲ Alpha2被攻击成为可怕的破坏狂(用螺丝刀刺人手中的番茄)

    案例二:Check Point安全软件公司发现LG公司的Hom-bot智能扫地机器人漏洞

    LG公司的Hom-bot智能扫地机器人,利用其远程登录系统存在的加密漏洞,攻击者可以获得扫地机器人的控制权,劫持内置摄像头,监视用户的个人隐私。

    ▲ Hom-bot扫地机器人被攻击成为监视住户隐私的“间谍”

    案例三:华盛顿大学仿生机器人实验室发现Raven Ⅱ手术机器人漏洞

    Raven Ⅱ手术机器人,由于其遥操作端与执行端的信号通过网络非加密传输,利用中间人攻击手段,可以干扰两端之间的通讯,使得手术机器人最终失去控制,无法执行医生的正常操作,从而影响手术过程,给患者带来极大的安全隐患。

    ▲ Raven Ⅱ手术机器人被攻击成为远程“索命”工具

    在上述背景下,国家机器人质量监督检验中心(北京)选取目前具有代表性的,已经广泛应用于酒店、餐厅、银行、政务大厅等领域的公共服务机器人进行信息安全研究及攻击测试,通过揭示分析公共服务机器人信息安全问题,引发全社会对机器人信息安全问题的关注,让机器人真正成为人类的帮手。

    研究

    可能存在十大信息安全风险点

    国家机器人质量监督检验中心(北京)研究此类机器人的整体架构设计,列出其可能存在的信息安全风险点:

    ▲ 公共服务机器人安全风险点

    1、机器人专用控制系统漏洞。利用专用控制系统漏洞,攻击者可以获得控制系统权限,实现对机器人的非法控制,干扰机器人的正常运动。

    2、传感器安全风险。攻击者可以对传感器进行干扰,使机器人的导航和避障功能失灵,影响机器人正常运行。

    3、接口API漏洞。攻击者可以利用接口API的漏洞,获取、篡改、监听机器人的语音信息;或入侵机器人操作系统,获取系统权限,实现对机器人的劫持或敏感数据窃取。

    4、Wifi通信安全风险。通讯数据未加密,攻击者可拦截通信传输信号,嗅探、篡改、伪造数据包,非法控制机器人。

    5、Android系统与应用漏洞。攻击者可以利用Android系统自身存在的漏洞,实现对操作系统权限的非法获取。此外,由于开发者经常忽略的问题,包括不当的身份认证、信息未加密、密钥未安全存储、日志记录和监控不足等,也会给机器人带来极大的风险隐患。

    6、网络摄像头漏洞。攻击者可通过对网络摄像头的劫持,窃取用户隐私、商业机密。

    7、USB传输安全风险。攻击者可以通过USB接口植入恶意代码,实现对机器人的非法控制、窃取核心数据;通过ADB调试端口,直接侵入机器人操作系统,非法获得控制权限,实现对机器人的劫持。

    8、串口通信安全风险。攻击者可以通过串口非法接入机器人操作系统,进而获得系统权限,实现对机器人的非法控制。

    9、总线通信安全风险。攻击者可以通过访问总线接口,对数据进行篡改和伪造,干扰机器人的运动。

    10、2.4G网络通信安全风险。攻击者可以使用软件无线电监听、篡改数据,实现对机器人的劫持。

    测试与试验

    被测公共服务机器人均存漏洞

    为验证目前公共服务机器人是否存在上述信息安全风险,国家机器人质量监督检验中心(北京)抽取主流公共服务机器人进行测试与试验。(以下测试与试验结果仅对抽测样品有效)

    首先,我们通过对这类机器人使用较多的操作系统版本进行了内核源代码漏洞扫描。利用这些漏洞攻击者可以获取系统级访问,进行攻击。

    ▲ 机器人操作系统内核源代码漏洞抽测结果

    随后,国家机器人质量监督检验中心(北京)按照下图的研究路径,对机器人进行安全分析和攻击测试。

    ▲ 安全分析和攻击测试路径

    试验结果表明

    1、所有被测机器人在进行数据通讯时,均采用明文方式传输数据,没有任何的加密措施。攻击者可以轻易获得数据报文格式,伪造或篡改控制报文。

    2、部分被测机器人内置无线AP用于手动控制,利用其弱口令漏洞,可以获得控制报文进而实现非法控制。

    3、部分被测机器人没有身份校验机制,通过其开放的端口可以获取配置文件信息,包括机器人wifi用户名、密码、hostname等关键信息,并可直接访问企业的管理后台地址。

    4、部分被测机器人未隐藏其激光雷达传感器自带用于远程调试的AP,攻击者可直接访问并篡改激光雷达传感器数据。

    5、部分被测机器人基于Windows平台开发人机交互系统,可直接进入或通过未禁用或未做保护的接口进入Windows系统,查看Web服务器配置信息,通过源代码审计发现,机器人控制指令未做代码混淆,能轻易提取出控制指令,且缺乏身份校验机制,攻击者可以直接实现对机器人的劫持。

    6、部分被测机器人人机交互系统中,没有对不同的使用者如用户、管理员等按权限设置访问区域,使得任何使用者都可以通过人机交互界面进入Android系统后台并随意开启调试模式、安装第三方应用,获取并利用系统关键资源。

    下面视频展示了对机器人进行安全分析和攻击测试并实现非法控制的过程:

    ▲ 对机器人进行安全分析和攻击测试,实现非法控制

    建议

    重视安全隐患 提升信息安全水平

    随着服务机器人关键技术的不断更新与发展,服务机器人将呈现智能化、普及化、社会化、多元化等特点,未来服务机器人会涉及到人们日常生活的方方面面。与此同时,服务机器人在信息安全方面可能会出现更多新的隐患或问题,造成人员伤害或隐私泄露等。因此希望主管机构、服务机器人研发企业、用户以及研究和检测机构对机器人信息安全问题引起重视。

    国家机器人质量监督检验中心(北京)基于现有研究和测试试验结果提出以下几点建议,以促进机器人产品及系统信息安全水平整体提升,真正安全可靠服务于人类。

    1、加强信息安全防护技术研究,提升机器人产品信息安全防护能力,从根源解决机器人信息安全隐患。

    2、加快建立机器人信息安全标准体系,开展机器人产品信息安全检测认证及审查工作,定期对机器人生产企业及应用企业开展信息安全检查。

    3、建立国家机器人漏洞库,发现收集机器人领域的信息安全漏洞,并对漏洞进行解剖分析,向主管部门提交分析报告,为国产机器人生产及集成应用企业提供安全测评和解决方案。

    4、加强机器人信息安全宣传、教育及培训活动,增强全社会对机器人的信息安全防护意识,稳步提升信息安全防护能力。

    ————————————————————

    免责声明:凡本网注明“来源:XXX(非本网)”的作品均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如稿件版权单位或个人不想在本网发布,可与本网联系,本网将立即处理。

    在线加盟申请意向表,请您留言 (火爆加盟进行时,百万财富等你来)

    *意向地区:

    *您的姓名:

    *联系电话:

    需求说明:

    用户信息授权确认书(仔细阅读)

    • 李先生北京 - 北京想加盟品牌的智能锁,请发
    • 王河南 - 焦作有工程想用到一批智能锁
    • 王先生河北 - 石家庄这个项目怎么合作的,发我
    • 高先生新疆 - 乌鲁木齐在新疆,想找门锁品牌合作
    • 王剑花北京 - 北京想加盟品牌,请尽快联系我
    • 王先生北京 - 北京我对这个项目感兴趣,请联
    • 刘山东 - 潍坊想了解这个项目,请联系我
    • 周女士云南 - 楚雄想开智能锁门店,请发我资
    • 王先生陕西 - 西安门店50平米,想找门锁品
    • 顾先生福建 - 厦门想开店,智能锁的品牌
    • 袁小姐广东 - 佛山请发我加盟信息
    • 王新疆 - 阿克苏想加盟智能锁,怎么合作。
    • 万山东 - 青岛怎么加盟这个品牌,请发我
    • 郭留根河南 - 鹤壁我想开店,智能锁和门锁请
    • 张福建 - 福州想加盟智能锁品牌
    • 宋有鹏河北 - 承德想代理小米全系智能锁
    • 卢先生重庆 - 重庆有门店,想进货,加盟怎么
    • 陶佳安徽 - 蚌埠想加盟门锁品牌,请发我资
    • 段向杰河南 - 安阳这个项目怎么合作的,请发
    • 黄生广东 - 广州智能锁怎么加盟。

    快捷留言

    • 想了解这个项目,请联系我!

    • 我想加盟,请将项目的资料发给我。

    • 请问我所在地区有加盟商了吗?

    • 想了解此项目的加盟流程,请联系我!

    • 请问加盟此项目需投资多少钱?

    门锁十大品牌广告

    版权与免责声明:
    凡未注明稿件来源的内容均为转稿或由企业用户注册发布,本网转载出于传递更多信息的目的,如转稿涉及版权问题,请作者联系我们处理。我们对页面中展示内容的真实性、准确性和合法性均不承担任何法律责任。 如内容信息对您产生影响,请及时联系我们修改或删除。

    新闻发稿请联系我们

    13520832007

    微信

    在线加盟申请意向表请您留言

    今天已经有 310 人获取加盟资料

    高端访谈

    更多

    专题推荐

    更多

    热门招商

    更多
    加盟百思易智能锁-上海倍适智能科技有限公司招商
    加盟百思易智能锁

    上海倍适智能科技有限公司火热招商中

    立即加盟
    加盟久邦智能锁-浙江久邦电子科技有限公司招商
    加盟久邦智能锁

    浙江久邦电子科技有限公司火热招商中

    立即加盟
    加盟科盾智能锁-科盾智能科技有限公司招商
    加盟科盾智能锁

    科盾智能科技有限公司火热招商中

    立即加盟
    加盟欧派智能锁-深圳市欧铂尼智能科技有限公司招商
    加盟欧派智能锁

    深圳市欧铂尼智能科技有限公司火热招商中

    立即加盟
    加盟皇鼎指纹锁-中山市皇鼎五金制品有限公司招商
    加盟皇鼎指纹锁

    中山市皇鼎五金制品有限公司火热招商中

    立即加盟
    加盟麦尔思智能锁-河南趣脉网络科技有限公司招商
    加盟麦尔思智能锁

    河南趣脉网络科技有限公司火热招商中

    立即加盟
    加盟柏斯格智能锁-北京超翔科技有限责任公司招商
    加盟柏斯格智能锁

    北京超翔科技有限责任公司火热招商中

    立即加盟
    加盟格里维尔智能锁-广东格里维尔智能科技有限公司招商
    加盟格里维尔智能锁

    广东格里维尔智能科技有限公司火热招商中

    立即加盟
    加盟安鑫(ANSOON)智能锁-东莞安鑫智能科技有限公司招商
    加盟安鑫(ANSOON)智能锁

    东莞安鑫智能科技有限公司火热招商中

    立即加盟
    加盟狄耐克智能锁-厦门狄耐克智能科技股份有限公司招商
    加盟狄耐克智能锁

    厦门狄耐克智能科技股份有限公司火热招商中

    立即加盟

    热点新闻

    更多
  • 新潮澎湃— 2024门业及定制家居品牌峰会圆满落幕

    新潮澎湃— 2024门业及定制家居品牌峰会圆满落幕

    2024门业及定制家居品牌峰会暨中居联杯·2023年度木门及门墙柜整装十大品牌表彰盛典圆满落幕

  • 哪些因素会导致智能锁出现失灵情况?

    哪些因素会导致智能锁出现失灵情况?

    飞利浦智能锁采用半导体指纹传感器,识别灵敏度高,不仅能透过皮肤表皮层去采集更精细的指纹细节,还具备指纹认证修复功能。

  • 智能安防设备已成为当前智能家居用户生活首当其冲的智能化需求产品

    智能安防设备已成为当前智能家居用户生活首当其冲的智能化需求产品

    随着人们安全意识的不断提高,家庭安防正在成为智能家居产品中日益崛起的一部分,其中涉及到的产品包括家用摄像机、智能门锁、智能猫眼、智能门铃、门磁传感器、红外报警器等等。据相关数据统计,家庭安防类设备在2...

  • 亚洲消费电子展将于2022年6月25日-27日在中国北京举办

    亚洲消费电子展将于2022年6月25日-27日在中国北京举办

    CEEASIA亚洲三大专业消费电子展之一、一年一度的消费电子全产业链大会 —— CEEASIA亚洲消费电子展(北京)将于2022年6月25日-27日在中国北京亦创国际会展中心举行。10月25日,中新展...

  • 小米稳智能锁居销量榜首

    小米稳智能锁居销量榜首

    近两年,90后、00后等消费主力正在进一步崛起,加之消费者对于全屋智能概念的接受程度越来越高,带动着智能门锁行业也得到进一步发展。不过,随着市场竞争的激烈和产品技术的日渐成熟,智能门锁的价格也在进一步...

  • 让加盟更诚信 让选择更放心

    立即咨询做有权威的品牌
    在线加盟
    联系客服
    服务热线
    13520832007
    服务时间
    09:00-18:00
     

    专注门锁行业

    为您保驾护航