1759697645
2025-10-05 16:37:00
中国のロボットの急速な広がり Unitree Robotics 大学では、研究室や警察サービスでさえ、信頼性とセキュリティに関する深刻な質問に直面しています。 2人の専門家の調査 サイバーセキュリティ、Andreas MarkisとKevin Finisterreによって、悪意のあるユーザーが数秒でこれらのマシンを制御できるようにすることができる弱点を明らかにしました。
Bluetoothの弱点
問題の原因はプロトコルにあります Bluetooth低エネルギー(BLE)、UnitreeはWiFiの設定を簡素化することを選択しました。このオプションは接続性を促進するように見えますが、深刻なtrapを隠していることが判明しました。会社は、すべてのモデルにデフォルトと同じ暗号化キーを使用しました。これは実際には、すべてのロボットが簡単なターゲットに変わることを意味します。違反の単一のインシデントは、他の何千もの攻撃への道を開くのに十分であり、公共スペースやプライベートスペースで自由に動くことができるマシンの爆発的な背景を作成します。
研究者が洗礼を受けたこの脆弱性 UNIPWNエクスプロイト、それは、4本足られたUnitree GO2およびB2モデルとヒューマノイドG1およびH1の両方に影響します。この弱点を通じて、攻撃者は、ロボットを自己複製された悪意のあるネットワーク(モバイルボットネット)のハブに変えることで管理者の権利を獲得できます。感染するには十分です ロボット、数分以内に隣接するデバイスへの攻撃を広める。
G1の「秘密」
さらに心配なのは、G1モデルの啓示です。 研究者によると、このロボットは5分ごとに中国のサーバーにデータを自動的に送信します、ユーザーに通知することなく。この静かな情報の流れは、監視またはサイバー攻撃のいずれかのために第三者によって悪用される可能性があるため、強い懸念を引き起こします。 Markisが説明したように、テスト攻撃で、研究者はシステムの強制再開に限定されていました。しかし、より経験豊富なハッカーは、はるかに危険で破壊的な行動をとることができます。
摩擦に満ちた関係
研究者と会社との関係には、スムージーしかありません。 Markisは、以前はUnitreeと否定的な経験をしており、深刻なセキュリティ問題を解決する際に透明性の欠如と遅いペースであると非難していたと言いました。問題は、これらの弱点がソフトウェアの開発における単純な過失によるものなのか、それとも意識的な選択であるかどうかの問題です。どちらの場合も、結果は驚くべきものです。
Unitreeの公式応答
9月29日、LinkedInでの発表を通じて、Unitreeはすでに欠陥の解決に取り組んでいることを確認し、ほとんどの修正は準備ができており、今後数週間でユーザーに配布されると主張しました。これらの保証にもかかわらず、懸念は後退しませんでした。キャンパス、ステーション、さらには家などの場所にカメラやセンサーを装備したロボットの存在は、問題を特に敏感にします。
専門家の提案
スペインの会社の創設者であるビクター・マイレル・ヴィルチェス エイリアスロボット、ユーザーにBluetoothをオフにし、公式の更新が利用可能になるまで安全なWiFi接続にのみ依存するようにアドバイスします。このプラクティスは、その根本で問題を解決しませんが、リスクを大幅に減らします。
より広い絵
Unitreeとの事件は、私たちの日常生活にロボットとスマートマシンを迅速に統合することを伴う危険を思い出すようになります。 IoTシステムは過去に繰り返し攻撃のターゲットでしたが、Unitreeの場合、重要性は明らかに大きくなっています。私たちは単純な家電製品についてではなく、高度なモーションの機会と特にデリケートな環境へのアクセスを備えたロボットについて話しています。
または テクノロジー これは、かつて研究開発ツールとしてのみ提示され、現在はパブリックスペースとプライベートスペースに動的に入ります。ただし、この仮説は、適切なシールドがなければ、進歩自体を目的としたツールが脅威になる可能性があることを示しています。
[via]
#ロボット工学の奇跡ですがセキュリティとプライバシーに多くの影があります