HoneyBot机器人亮相 IoT黑客有了新对手
作者: 日期:2018年04月08日 阅:3,134

佐治亚科技大学电子与计算机工程学院研发的HoneyBot机器人可诱骗攻击者误以为自己已黑进IoT设备,但实际上只是触发了攻击警报,反而加快了防御响应动作。

4月初,HoneyBot正式亮相,基本上相当于数字煤矿里工人们带入坑道的空气毒性报警鸟,可以早期预警数字系统所面临的威胁。HoneyBot看起来就像是普通的远程控制机器人,远程用户可以获知该机器人的传感数据和运动信息。

与普通远程控制机器人的区别之处在于,如果用户尝试命令它执行其主人不希望它做的事,HoneyBot可以只对这些指令提供模拟响应而不真的去执行。所以,如果有人试图让它冲入生产线里搅乱生产过程,它会反馈给下令者好像它已经这么干了的输出信息,而实际上它不过是坐着不动,同时通知附近的人“我被黑了”。

研究人员已做过初步尝试,证明该模拟响应的概念可行。2017年12月的实验中,想要操控HoneyBot走出迷宫的用户无法分辨传感器数据的真伪,试图抄近道“非法”穿越迷宫的用户以为自己进展正常,但机器人本身却不过是静静坐着不动而已。

HoneyBot研发小组领头人拉西姆·贝亚教授表示,该机器人甚至能够骗过狡猾的黑客。

如果攻击者非常聪明,会查证攻入系统是否蜜罐,那他们很可能会去分析机器人身上的不同传感器,比如加速度计或测速仪,以此验证机器人是否真的按照自己的指令动作了。

“HoneyBot正是在这方面有所创新,连这些信息也一并模拟了。黑客即便观察了这些不同传感器,也只会看到加速度计确实有了位移,速度也发生了改变。”

 

关键词:

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章