„HoneyBot“ yra apgaulės robotas, sukurtas apgauti įsilaužėlius

Susipažinkite su HoneyBot: Georgia Tech robotu, sukurtu kovai su įsilaužėliais

Viršininkai paprastai nepritaria savo darbuotojams, kurie klajoja, apsimeta, kad dirba. Tačiau būtent tai yra sukurtas naujas robotas, pavadintas HoneyBot.

Rekomenduojami vaizdo įrašai

Sukūrė Džordžijos technologijos instituto inžinieriai, HoneyBot yra keturratis masalo robotas sukurti įsilaužėliams privilioti, o paskui juos apgauti, manydami, kad jie sėkmingai išnaudojo funkcionalią gamyklos mašiną.

„HoneyBot yra pirmasis programinės įrangos hibridinės sąveikos medaus puodas, specialiai sukurtas tinklo robotams sistemos“, – „Digital“ pasakojo „Georgia Tech“ magistrantė Celine Irvene, dirbusi HoneyBot projekte Tendencijos. „Tai parodo, kad tradicinės kompiuterių saugos koncepcijos su nedideliais pakeitimais gali būti sėkmingai taikomos ir kitose srityse, pavyzdžiui, robotikoje. Tai įdomu, nes srityse, kuriose yra svarbių sistemų, gali kilti kompromisų, kur yra saugumas paprastai nėra pagrindinis rūpestis, jis parodo galimą gynybos ir apsaugos mechanizmą juos."

Atrodo, kad šiais laikais viskas yra susiję. Ir nesvarbu, ar tai išmanusis šaldytuvas, į tinklą prijungtas magnetinio rezonanso tomografijos aparatas, ar gamyklinis robotas su internetu, visi prijungti įrenginiai gali būti nulaužti.

Kaip rodo jo pavadinimas, „HoneyBot“ yra pagrįstas koncepcija medaus indeliai, apgaulės kompiuteriai, kuriuos IT saugos įmonės naudoja siekdamos privilioti, aptikti ir sutrukdyti įsilaužėliams.

Naudodamas klaidingus jutiklio duomenis, „HoneyBot“ apsimeta esančiu funkcionaliu gamyklos robotu, apgaudinėja įsilaužėlius, kad jis būtų taikinys. Įsilaužęs robotas gali skaitmeniniu būdu imituoti nesaugius veiksmus, o fiziškai atlikdamas saugius. Nuotoliniams vartotojams sistemos atsakas atrodys taip, lyg robotas seka jų nesaugius išnaudojimus. Tiesą sakant, „HoneyBot“ tęsia saugų kelią. Kai įsilaužėliai tvarko klaidingą sistemą, jie palieka vertingų duomenų, kuriuos įmonės gali naudoti siekdamos geriau apsaugoti tinklą.

Bet jei medaus puodų jau apstu, kam reikalingas robotas?

„Fizinės aparatinės įrangos sistemos svarbą, palyginti su grynai programine sistema, galima apibendrinti vienu žodžiu“, - sakė Irvene, „tikėtinumu“.

„HoneyBot išradingumas yra tas, kad tai fizinė sistema, kuri veiks visiškai normaliai „saugiomis“ sąlygomis“, – tęsė ji. „Tačiau kai jį suaktyvina „nesaugus“ veiksmas, jis persijungia į modeliavimo režimą, kur perduoda atsakymus iki galo. vartotojas, gautas iš įrenginių modelių, kurie buvo anksčiau sukurti ir naudoja įrenginio fiziką, kad būtų kuo tikroviški galima. Galimybė tiksliai modeliuoti įrenginio fiziką prarandama programinės įrangos sistemose ir tai labai sumažina galimybę apgauti protingą užpuoliką.

Nėra nustatytos datos, kada HoneyBot bus pasiekiamas. Irvene pripažįsta, kad reikia daugiau padirbėti, kad „HoneyBot“ būtų labiau patikėta įsilaužėliams, pavyzdžiui, kad sistema būtų tvirtesnė. Tačiau aklųjų bandymų metu „HoneyBot“ sėkmingai privertė dalyvius manyti, kad vykdo jų komandas.

Redaktorių rekomendacijos

  • Hakeris bando apnuodyti Floridos miesto vandens tiekimą

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.