セキュリティ研究者のチームによると, 「「ロボット産業は、製造されたロボットの優れたセキュリティ慣行に従うための努力を真剣に割り当てていません」. この業界に適切な評価ツールを提供する彼らの試みにおいて, チームは無料で作成しました, ロボットをフットプリントするオープンソースツール. ツールはAztarnaと呼ばれます, その背後にある会社はAliasRoboticsです, スペインのサイバーセキュリティ会社.
詳細のAztarnaツール
すぐに言った, 「「aztarnaは、AliasRoboticsによって開発されたオープンソースの機器です。, ロボットのフットプリントに関心のあるセキュリティ研究者がすぐに使用できる. ROSを搭載したロボットを見つけることができます, SROSおよびその他のロボット技術,「研究者は説明します.
アイデアはどのように現れましたか? 去年, インターネット上でのロボットの可視性に関する研究が発表されました, そして結果は驚異的でした. ブラウン大学の研究者がスキャンして発見 100 サイバー犯罪者の標的になりやすい、ROSを実行するインターネット接続ロボット. この巨大な安全保障問題が国際的な反応を引き起こしたにもかかわらず, 6か月後、問題は解決しませんでした. Alias Roboticsの専門家は、何百ものロボットが「まだインターネットにオープンに接続されており、ハッキングされる可能性があります」, そして問題に対処することにしました.
AztarnaツールはPythonで書かれています 3 これは、産業用ルーターの指紋のデータベースが組み込まれたポートスキャン機器として機能します, Westermoなど, Moxa, シエラワイヤレス, およびeWON. Aztarnaのデータベースにはロボット技術も含まれています, ツールが既知のセキュリティの脆弱性と設定ミスに対してデバイスをテストできるようにするコンポーネントとパターン.
「「この貢献で, ロボットコミュニティの認識と関心を高めることを目指しています, セキュリティを採用するためにグローバルな行動を開始する必要性についてのロボットメーカーとロボットエンドユーザー」, 研究者は指摘した.
加えて, Aztarnaツールは、さまざまな侵入テストのシナリオに応じて、いくつかの作業モードで動作できます. このツールは、定義されたIPアドレスをスキャンすることができます, ネットワークIP範囲, Shodan検索エンジンからの結果. このツールは、ZMapやmasscanなどの他のスキャンツールを使用してインターネット全体をスキャンすることもできます。.
チームはまた、業界の不安の現状を明らかにする作業プロセスの予備的な結果を開示しています. Aztarnaツールとその背後にある研究の詳細については、次のURLを参照してください。 公式紙.