時(shí)間:2018-04-09
佐治亞科技大學(xué)電子與計(jì)算機(jī)工程學(xué)院研發(fā)的HoneyBot機(jī)器人可誘騙攻擊者誤以為自己已黑進(jìn)IoT設(shè)備,但實(shí)際上只是觸發(fā)了攻擊警報(bào),反而加快了防御響應(yīng)動(dòng)作。
4月初,HoneyBot正式亮相,基本上相當(dāng)于數(shù)字煤礦里工人們帶入坑道的空氣毒性報(bào)警鳥(niǎo),可以早期預(yù)警數(shù)字系統(tǒng)所面臨的威脅。HoneyBot看起來(lái)就像是普通的遠(yuǎn)程控制機(jī)器人,遠(yuǎn)程用戶可以獲知該機(jī)器人的傳感數(shù)據(jù)和運(yùn)動(dòng)信息。
與普通遠(yuǎn)程控制機(jī)器人的區(qū)別之處在于,如果用戶嘗試命令它執(zhí)行其主人不希望它做的事,HoneyBot可以只對(duì)這些指令提供模擬響應(yīng)而不真的去執(zhí)行。所以,如果有人試圖讓它沖入生產(chǎn)線里攪亂生產(chǎn)過(guò)程,它會(huì)反饋給下令者好像它已經(jīng)這么干了的輸出信息,而實(shí)際上它不過(guò)是坐著不動(dòng),同時(shí)通知附近的人“我被黑了”。
研究人員已做過(guò)初步嘗試,證明該模擬響應(yīng)的概念可行。2017年12月的實(shí)驗(yàn)中,想要操控HoneyBot走出迷宮的用戶無(wú)法分辨?zhèn)鞲衅鲾?shù)據(jù)的真?zhèn)?,試圖抄近道“非法”穿越迷宮的用戶以為自己進(jìn)展正常,但機(jī)器人本身卻不過(guò)是靜靜坐著不動(dòng)而已。
HoneyBot研發(fā)小組領(lǐng)頭人拉西姆·貝亞教授表示,該機(jī)器人甚至能夠騙過(guò)狡猾的黑客。
"如果攻擊者非常聰明,會(huì)查證攻入系統(tǒng)是否蜜罐,那他們很可能會(huì)去分析機(jī)器人身上的不同傳感器,比如加速度計(jì)或測(cè)速儀,以此驗(yàn)證機(jī)器人是否真的按照自己的指令動(dòng)作了。"
“HoneyBot正是在這方面有所創(chuàng)新,連這些信息也一并模擬了。黑客即便觀察了這些不同傳感器,也只會(huì)看到加速度計(jì)確實(shí)有了位移,速度也發(fā)生了改變。”
Copyright © 2017-2024 河南中瀚安全技術(shù)有限公司 版權(quán)所有 豫ICP備18011434號(hào)-1 豫公網(wǎng)安備 41019702002746號(hào)