Kredit:CC0 Public Domain
Robotkøretøjer som Amazon leveringsdroner eller Mars-rovere kan hackes nemmere, end folk måske tror, ny forskning fra University of British Columbia tyder på.
Forskerne, baseret på UBC's fakultet for anvendt videnskab, designet tre typer stealth-angreb på robotkøretøjer, der fik maskinerne til at styrte, gå glip af deres mål eller fuldføre deres missioner meget senere end planlagt.
Angrebene krævede lidt eller ingen menneskelig indgriben for at lykkes på både rigtige og simulerede droner og rovere.
"Vi så store svagheder i robotkøretøjssoftware, der kunne gøre det muligt for angribere nemt at forstyrre adfærden af mange forskellige slags disse maskiner, " sagde Karthik Pattabiraman, elektro- og computeringeniørprofessoren, der overvågede studiet. "Særligt bekymrende er det faktum, at ingen af disse angreb kunne opdages af de mest almindeligt anvendte detektionsteknikker."
Robotkøretøjer bruger specielle algoritmer til at holde sig på sporet, mens de er i bevægelse, samt at markere usædvanlig adfærd, der kunne signalere et angreb. Men en vis grad af afvigelse fra rejseplanen får typisk lov til at tage højde for eksterne faktorer som friktion og vind - og det er disse afvigelser, som angriberne kan udnytte til at kaste køretøjerne ud af kurs.
UBC-teamet udviklede en automatiseret proces, der gør det muligt for en angriber hurtigt at lære de tilladte afvigelser fra robotkøretøjer, der kører konventionelle beskyttelsessystemer. Hackere kan derefter bruge oplysningerne til at iværksætte en række automatiske angreb, som køretøjet ikke kan opdage, før det er for sent.
"Robotiske køretøjer spiller allerede en vigtig rolle i overvågningen, lagerstyring og andre sammenhænge, og deres anvendelse vil kun blive mere udbredt i fremtiden, " siger Pritam Dash, en el- og computeringeniørstuderende ved UBC og studiets hovedforfatter. "Vi har brug for sikkerhedsforanstaltninger for at forhindre useriøse droner og rovere i at forårsage alvorlige økonomiske, ejendom og endda legemsbeskadigelse."
Forskerne tilbyder grundlaget for nogle få sådanne modforanstaltninger - herunder selvjusterende afvigelsestærskler - i et nyligt papir, der beskriver deres resultater. De vil præsentere deres arbejde på den årlige computersikkerhedsapplikationskonference i San Juan, Puerto Rico, næste måned.