IOActive waarschuwt voor cyberaanvallen op collaboratieve aanvallen

pixabay-hacker-1944688_960_720

IOActive geeft meer details vrij over kwetsbaarheden die het mogelijk maken cyberaanvallen uit te voeren op collaboratieve robots, industriële robots die nauw kunnen samenwerken met mensen. Lucas Apa, Senior Security Consultant van IOActive waarschuwt dat dergelijke aanvallen gevaar kunnen opleveren voor zowel werknemers en de directe omgeving waarin collaboratieve robots opereren.

Het bedrijf maakte eerder dit jaar al bekend een bijna vijftig kritieke beveiligingsproblemen te hebben aangetroffen in bekende en populaire collaboratieve robots, waaronder de robots Baxter en Sawyer van Rethink Robotics en de UR-reeks collaboratieve robots van Universal Robots. Het bedrijf gaf toen echter weinig details vrij om de fabrikanten voldoende tijd te geven de beveiligingsproblemen op te lossen.

Beveiligingsinstellingen aanpassen

In een nieuwe blogpost geeft Apa meer informatie over aanvallen die met de aangetroffen problemen kunnen worden uitgevoerd. In het specifiek gaat de blogpost in op kwetsbaarheden in de UR3, UR5 en UR10 robots van Universal Robots. Door meerdere kwetsbaarheden te combineren kunnen de beveiligingsinstellingen worden aangepast en overtreden, waardoor de robots gevaarlijke bewegingen kunnen maken die schade kunnen aanbrengen aan hun omgeving en mensen waarmee zij samenwerken.

“Deze aanval is een voorbeeld dat aantoont hoe gevaarlijk deze systemen kunnen zijn indien zij worden gehackt. Het manipuleren van beveiligingslimieten en onbruikbaar maken van noodknoppen kan menselijke levens direct bedreigen. Stelt u zich eens voor wat er kan gebeuren als een aanval is gericht op een reeks van 64 cobots, zoals die te vinden is bij een Chinese industriële organisatie”, schrijft Apa in een blogpost. De security consultant laten in het midden op welke organisatie zij hiermee doelen.

Meer over
Lees ook
Global Conference on Cyberspace kost 15 miljoen euro

Global Conference on Cyberspace kost 15 miljoen euro

In Den Haag staat op 16 en 17 april de Global Conference on Cyberspace (GCCS) op de planning. De GCCS is een grote internationale conferentie over cybersecurity waar naar verwachting zo’n 1.200 tot 1.500 deelnemers op af komen. Naast een flink aantal ministers zullen ook topmensen van grote IT-bedrijven als Google op de conferentie aanwezig zijn.1

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Een nieuwe overheidsdienst gaat zich in de Verenigde Staten specifiek richten op digitale dreigingen. De dienst wordt tussen andere overheidsdiensten waaronder inlichtingendiensten geplaatst en moet gaan zorgen dat informatie optimaal wordt gedeeld. Dit moet helpen cyberdreigingen eerder te identificeren. De nieuwe dienst heet het Cyber Threat Int1

‘Internet of Things zorgt in 2014 voor nieuwe mobiele toepassingen en grotere cybersecurity uitdagingen’

‘Internet of Things zorgt in 2014 voor nieuwe mobiele toepassingen en grotere cybersecurity uitdagingen’

Bedrijven krijgen het komend jaar te maken met grotere uitdagingen op het gebied van cybersecurity, nu het gebruik van mobiele apparatuur en applicaties en het zakelijk gebruik van het Internet of Things sneller toenemen dan het vermogen van organisaties om hun bedrijfskritische data te beschermen. Dit voorspelt Unisys. “Omdat steeds meer producte1