Berta Sándor
Könnyen feltörhető a Pepper robot
A szállodákban és repülőtereken alkalmazott humanoid robot rendkívül sebezhető, és így az emberek félretájékoztathatók.
A Softbank Robotics terméke nagyon könnyen feltörhető - ez derült ki a Adding Salt to Pepper: A Structured Security Assessment over a Humanoid Robot című vizsgálatból. A projektben Alberto Giaretta, az Örebro Egyetem munkatársa, valamint Michele De Donno és Nicola Dragoni, a Dán Műszaki Egyetem két kutatója vettek részt. A szakértők kiderítették, hogy a Pepper számos biztonsági hiányossággal rendelkezik. Ezek egyike, hogy az adminisztratív feladatok egy egyszerű webes interfészen keresztül végezhetők el. A kapcsolat ugyanakkor HTTP és nem pedig titkosított HTTPS protokollon keresztül valósul meg, így a támadók könnyen ellophatják a felhasználók hozzáférési adatait.
Egy másik probléma pedig a rootjogokat biztosító szabványos jelszó, amely ráadásul csak nehezen változtatható meg. Ez azt jelenti, hogy egy támadó a bejelentkezés után egyszerű felhasználóként is teljes hozzáférési jogokat kaphat a robothoz. Ugyanakkor ezeket a hibákat könnyen ki lehetne javítani. Amennyiben nem sikerülne megszerezni a jelszavakat, akkor egy brute force-támadás még mindig kiválóan működne.
Már korábban is voltak olyan jelentések, amelyek a Pepper feltörhetőségével és sebezhetőségével foglalkoztak, de a mostani az első átfogó anyag, amely a robot biztonságát veszi górcső alá és az összkép elszomorító. A skandináv kutatók szerint egy feltört robot, amelyet mondjuk egy repülőtéren alkalmaznak, elképzelhetetlen következményeket jelenthet az emberek biztonsága szempontjából. A gép többek között felhasználható lenne virtuális vagy akár fizikai támadások végrehajtására is.
Pepper 121 cm magas és 28 kilogramm súlyú, s a legkorszerűbb mesterséges intelligenciával és hangfelismerő technológiával látták el. Ezeknek és a több mint 12 beépített szenzornak köszönhetően a robot felismeri a különböző hangulatokat, arckifejezéseket és gesztusokat. Egy felhőszolgáltatás segítségével a Pepper képes eltárolni és más robotokkal megosztani a különböző adatokat. A modell nem csupán a háztartási munkák elvégzésében segíthet, hanem az idős és magányos emberek partnere is lehet.
A Softbank Robotics terméke nagyon könnyen feltörhető - ez derült ki a Adding Salt to Pepper: A Structured Security Assessment over a Humanoid Robot című vizsgálatból. A projektben Alberto Giaretta, az Örebro Egyetem munkatársa, valamint Michele De Donno és Nicola Dragoni, a Dán Műszaki Egyetem két kutatója vettek részt. A szakértők kiderítették, hogy a Pepper számos biztonsági hiányossággal rendelkezik. Ezek egyike, hogy az adminisztratív feladatok egy egyszerű webes interfészen keresztül végezhetők el. A kapcsolat ugyanakkor HTTP és nem pedig titkosított HTTPS protokollon keresztül valósul meg, így a támadók könnyen ellophatják a felhasználók hozzáférési adatait.
Egy másik probléma pedig a rootjogokat biztosító szabványos jelszó, amely ráadásul csak nehezen változtatható meg. Ez azt jelenti, hogy egy támadó a bejelentkezés után egyszerű felhasználóként is teljes hozzáférési jogokat kaphat a robothoz. Ugyanakkor ezeket a hibákat könnyen ki lehetne javítani. Amennyiben nem sikerülne megszerezni a jelszavakat, akkor egy brute force-támadás még mindig kiválóan működne.
Már korábban is voltak olyan jelentések, amelyek a Pepper feltörhetőségével és sebezhetőségével foglalkoztak, de a mostani az első átfogó anyag, amely a robot biztonságát veszi górcső alá és az összkép elszomorító. A skandináv kutatók szerint egy feltört robot, amelyet mondjuk egy repülőtéren alkalmaznak, elképzelhetetlen következményeket jelenthet az emberek biztonsága szempontjából. A gép többek között felhasználható lenne virtuális vagy akár fizikai támadások végrehajtására is.
Pepper 121 cm magas és 28 kilogramm súlyú, s a legkorszerűbb mesterséges intelligenciával és hangfelismerő technológiával látták el. Ezeknek és a több mint 12 beépített szenzornak köszönhetően a robot felismeri a különböző hangulatokat, arckifejezéseket és gesztusokat. Egy felhőszolgáltatás segítségével a Pepper képes eltárolni és más robotokkal megosztani a különböző adatokat. A modell nem csupán a háztartási munkák elvégzésében segíthet, hanem az idős és magányos emberek partnere is lehet.