Добра идея ли е изграждането на автономни роботи, оборудвани с остри осцилиращи ножове, които да се скитат из предния ви двор? Ами свързването им с интернет?
Можем да кажем кое определено е лоша идея: да оставите тези машини болезнено уязвими за хакери.
Журналистът Шон Холистър от The Verge внезапно се озова на косъм от ужасен инцидент, след като някой пое контрола над неговата косачка за трева Yarbo.
„Лежа в калта. Идва към мен. После, с рязко движение, се изкачва по гърдите ми“, написа Холистър в нова завладяваща статия за изданието. „Ако Андреас Макрис не бе спрял 100-килограмовата косачка за трева навреме, тя можеше да забие остриетата си по тялото ми.“
За щастие, Холистър не е пострадал при инцидента, довел до създаването на тази статия. Хакерът Макрис, намиращ се на близо 3000 километра разстояние в Германия, просто е искал да докаже тезата си.
„Мога да правя каквото си искам с всички ботове“, каза Макрис пред The Verge. „Системата им е напълно незащитена.“ Дори ако някой натисне бутона за аварийно спиране, хакер като него би могъл да изпрати друга команда, за да го включи отново.
Тревожно е, че всички роботи Yarbo имат една и съща root парола, установява Макрис. На теория, хакер, който открие тази уязвимост, би могъл да поеме контрола над цяла армия от роботи Yarbo, тъй като пропускът в сигурността е налице във всички тях. Всъщност той е създал карта, която показва местоположението на над 11 000 робота Yarbo по целия свят, образувайки глобална мрежа от интелигентни косачки за трева.
Всичко това поражда възможност за всякакви хаос. Може би някой би могъл да извърши впечатляващо дребен саботаж срещу съсед, когото не харесва, или да започне да създава кръгове в посевите, за да разпали старомодна паника около НЛО. Или би могъл да го използва, за да нарани сериозно някого или да го шпионира. Може би дори би могъл да открадне автономните косачки за трева. Във всеки случай, това не е нещо, което би трябвало да се случва.
Заплахата не е само физическа: Макрис също така демонстрира, че може да извлече имейл адресите на собственика на робота, паролите за Wi-Fi и GPS координатите на къщата им.
Дори промяната на root паролата не би защитила непременно собствениците, защото всеки път, когато робот Yarbo актуализира фърмуера си, той нулира root паролата обратно към стойността по подразбиране, установи Макрис. Като в истински трилър, накрая има обрат: изглежда, че тази задна вратичка за отдалечен достъп до роботите е създадена умишлено от Yarbo.
„Уязвимостта се разгръща автоматично към всеки робот, не може да бъде деактивиран от собственика и се възстановява активно, ако бъде премахнат“, обяснява Макрис пред The Verge.
Макрис публикува своите открития, след като предупрежденията му към производителя не бяха чути. Компанията настоя, че „вашият робот-косачка остава напълно сигурен и под ваш изключителен контрол“.
Това е причината Холистър да се хвърли под една от автономните косачки за трева. „Докато ръмжащите сто килограма метал, пластмаса и твърде лесно хакнат компютър приковават тялото ми към земята – и Макрис в крайна сметка, ги спира – осъзнавам, че този научен експеримент не е бил толкова безопасен, колкото си мислех“, пише той.
Благодарение на упоритостта на Макрис и може би с малка помощ от абсурдната каскада на Холистър, Yarbo най-накрая реагира. Въпреки че компанията първоначално твърдеше, че „диагностичната среда на роботите ѝ не е публично достъпна“, старши мениджър „Връзки с обществеността“ каза пред The Verge, че е намерила решение за поне един от проблемите и обеща множество други подобрения, за да гарантира, че машините с остриета не са спящи убийци в изчакване на сигнал.
Снимка: Unsplash