<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    研究人員發現醫院用自動機器人有被遠程劫持的風險

    VSole2022-04-12 22:11:50

    進入醫院的機器人,可以在醫院園區內運送藥物、床單、食物、藥品和實驗室標本。這些機器人配備了運輸關鍵貨物的空間,可以進入醫院限制區域和乘坐電梯的安全通道,同時削減了勞動力成本。

    但是,專注于保護醫院和醫療系統安全的網絡安全初創公司Cynerio的研究人員在Aethon機器人中發現了一組五個從未見過的漏洞,他們說這些漏洞允許惡意黑客遠程劫持和控制這些自動行駛的機器人,而且在某些情況下是通過互聯網進行控制。

    這五個漏洞,Cynerio統稱為JekyllBot:5,并不在機器人本身,而是在用于與醫院和酒店走廊上的機器人通信和控制的基礎服務器。這些漏洞包括允許黑客創建具有高級權限的新用戶,然后登錄并遠程控制機器人和進入限制區域,使用機器人內置的攝像頭窺探病人或客人,或以其他方式造成混亂。

    基礎服務器有一個網絡界面,可以從醫院的網絡內部訪問,允許"客人"用戶查看實時的機器人攝像機畫面以及他們即將到來的日程安排和當天的任務,而不需要密碼。但是,盡管機器人的功能受到"管理員"賬戶的保護,研究人員說,網絡界面漏洞可能允許黑客與機器人互動,而不需要管理員密碼來登錄。

    研究人員說,這五個漏洞中的一個暴露了機器人使用網絡界面中的操縱桿式控制器進行遠程控制,而利用另一個漏洞可以與門鎖互動,呼叫和乘坐電梯,以及打開和關閉藥物抽屜。在大多數情況下,如果對機器人基礎服務器的訪問被限制在本地網絡內,只限制登錄的員工訪問,那么潛在的風險是有限的。

    研究人員說,對于醫院、酒店或任何其他使用這些機器人的地方來說,風險要大得多,這些機器人的基礎服務器連接到互聯網,因為這些漏洞可以從互聯網的任何地方觸發。Cynerio表示,他們在醫院以及為退伍軍人提供護理的設施中發現了暴露于互聯網的機器人的證據。Aethon公司在全球數百家醫院兜售其機器人,其中許多在美國,大約有數千臺機器人。

    在Cynerio提醒Aethon公司注意這些問題后,Aethon公司發布的一批軟件和固件更新中修復了這些漏洞。據稱,Aethon已經限制了暴露在互聯網上的服務器,使機器人免受潛在的遠程攻擊,并修復了影響基站的其他網絡相關漏洞。

    漏洞機器人
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    新加坡南洋理工大學的計算機科學家們近日成功入侵了多個人工智能(AI)聊天機器人,包括ChatGPT、谷歌Bard和微軟必應聊天機器人,生成了所謂的“越獄”(即破解)內容。
    STATEMENT聲明由于傳播、利用此文所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,雷神眾測及文章作者不為此承擔任何責任。雷神眾測擁有對此文章的修改和解釋權。
    本次工作中,我們利用各種不同的攻擊場景評估EDR和其他端點安全方案在APT檢測及阻止方面的效率。但無論如何這項工作不應作為任何特定EDR方案的安全投資指南。事實上,定制EDR規則可能會顯著改變他們的作用。由于并不只依靠特征值,所以EDR也能夠檢測未知威脅,并在產生破壞之前阻止他們。
    但是,與大多數現代計算機不同,工業機器人缺乏基本的信息安全功能。這會消除工業機器人中的數據完整性,并使對故障的審核無效,調試變得異常困難。這意味著使用一個工業機器人的專家未經培訓就無法使用其他供應商的機器。攻擊者可以破壞協議轉換器以劫持通信或更改配置。協議轉換器具有有限的本機信息安全功能,因此具有廣泛的攻擊面。由于它們在OT網絡中間的關鍵地位,它們是惡意行為者極具吸引力的目標。
    漏洞探測輔助平臺
    2022-12-22 09:14:38
    可幫助檢測漏洞:log4j2 fastjson ruoyi Spring RCE Blind SQL Bland XXE. 我習慣于將服務用tmux放到后臺運行2、啟動webserver安裝python依賴注意,需要用python3.7及以上版本,否則會有兼容性問題,多python推薦使用condacd cola_dnslog. 至此,三端已經全部開啟!
    可幫助檢測漏洞:log4j2 fastjson ruoyi Spring RCE Blind SQL Bland XXE. 我習慣于將服務用tmux放到后臺運行2、啟動webserver安裝python依賴注意,需要用python3.7及以上版本,否則會有兼容性問題,多python推薦使用condacd cola_dnslog. 至此,三端已經全部開啟!
    Mirai僵尸網絡的一個變種,稱為MooBot,通過利用多個漏洞,將易受攻擊的D-Link設備加入拒絕服務機器人大軍。2019年9月,奇虎360的Netlab團隊首次披露了MooBot,此前該公司已將利林數字錄像機和海康威視視頻監控產品作為目標,以擴大其網絡。
    如果被利用,該漏洞可能允許攻擊者劫持設備的攝像頭和麥克風以監視房主。 安全實驗室 Modux 的研究人員發現了 Enabot 的 Ebo Air 智能機器人的一個缺陷,該機器人旨在娛樂您的整個家庭和寵物。根據 Modux 研究人員的發現,攻擊者可以通過利用該漏洞并監視居住者/用戶來輕松入侵智能機器人
    不過話說回來,作為 AI,這個能力已經非常強了,能夠快速提取問題的關鍵點進行內容搜索并展示,應用到實際的工作學習中,雖然可以提升一定的效率,但是不能完全替代搜索引擎的能力,對于人類來說,還是需要有不同信息作參考,而不是單一的信息來源,這樣對于我們的學習生長是不利的。AI 雖強,但是也不能完全依賴,否則,距離 AI 取代人類就不遠了。
    Peiter Zatko在1月被Twitter解雇,并聲稱這是對他拒絕對該公司的漏洞保持沉默的報復。Peiter Zatko向美國證券交易委員會披露的信息包含了許多令人震驚的報告和指控,但這些是最重要的一些。Peiter Zatko投訴稱,Twitter多次向用戶和聯邦貿易委員會作出"虛假和誤導性陳述",違反了這一協議。對此,Peiter Zatko表示,Twitter衡量這一數字的方法具有誤導性,而且高管們受到激勵,以提高用戶數量,而不是清除垃圾機器人
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类