Skip to main content

28 Août, 2018

Il est vraiment facile pour les pirates de prendre le contrôle des robots

Il est vraiment facile pour les pirates de prendre le contrôle des robots

Nous trouvons des robots dans de plus en plus d’endroits au cours de notre vie quotidienne, mais c’est toujours assez étrange de les entendre parler. Et quand ce qu’ils prononcent est « bonjour des pirates », eh bien, nous sommes assez proche du domaine du cauchemar. Le robot qui a prononcé ces mots était Herb2, un robot construit par des chercheurs de l’Université de Washington. Quels sont les gens qui dirigeaient le robot pour parler ? De l’Université Brown.

L’équipe «Brown » utilisait Herb2 pour illustrer un point: le piratage des robots est beaucoup trop facile.

Ils ont publié leurs recherches sur les robots de piratage sur le serveur de préimpression arXiv non évalué par les pairs.

Pour économiser du temps et de précieuses ressources, de nombreux robots utilisent un système appelé ROS (Robot Operating System), une collection open-source de bibliothèques de logiciels et d’outils utiles pour créer des robots. Étant donné que la plate-forme ROS est assez largement utilisée et ne comporte aucun élément de sécurité, elle était la cible idéale pour les recherches de l’équipe Brown.

Ils ont utilisé un outil appelé ZMap pour scanner Internet afin de trouver des robots exécutant ROS. Leur recherche a mis en évidence une centaine de robots connectés à Internet et a déterminé qu’environ 10% étaient des robots réels (et non des simulations de robots). Ils ont compris cela à travers un peu de travail de détective, à la recherche d’identifiants indiquant que le robot connecté avait du matériel, comme les phrases « camera_info », « gripper » et « sound_play ».

Lorsque l’équipe Brown a rencontré un robot vulnérable, ils ont simplement averti ses propriétaires que le bot n’était pas sécurisé – sauf dans le cas de Herb2. Au lieu de cela, ils ont demandé aux créateurs du bot l’autorisation de prouver qu’ils pouvaient le pirater.

Une fois accordés, ils ont chargé le robot de prononcer ses vœux étranges. L’article contient beaucoup de détails techniques à ce sujet, mais en gros, tout ce que vous devez savoir, c’est que ce n’était pas si difficile.

La facilité avec laquelle l’équipe Brown a repris Herb2 devrait servir de rappel aux robots partout dans le monde, mais au moins certains experts craignent que ce ne soit pas le cas.

« Personne ne pense vraiment à la sécurité sur ce genre de choses », a déclaré l’informaticien George Clark. « Tout le monde ne fait que déployer des efforts pour se lancer sur le marché, en particulier dans un environnement de recherche. Je m’inquiète de la façon dont cela se répercute sur un marché plus industriel ou grand public. « 

Nous nous dirigeons définitivement vers une ère où les robots seront beaucoup plus répandus. Et si nous ne voulons pas qu’ils agissent soudainement comme des marionnettes pour des acteurs malveillants, nous devrons accorder beaucoup plus d’attention à leur sécurité.

https://futurism.com/hacking-robots-easy/

https://www.wired.com/story/security-robotics