Anzeige

Anzeige

VERANSTALTUNGEN

ACMP Competence Days Wien
15.05.19 - 15.05.19
In WAGGON-31, Wien

e-Commerce Day
17.05.19 - 17.05.19
In Köln, RheinEnergieSTADION

ACMP Competence Days Dortmund
04.06.19 - 04.06.19
In SIGNAL IDUNA PARK, 44139 Dortmund

Aachener ERP-Tage 2019
04.06.19 - 06.06.19
In Aachen

ACMP Competence Days Zürich
11.06.19 - 11.06.19
In Stadion Letzigrund, Zürich

Anzeige

Anzeige

Pepper Robot Assistant

Quelle: VTT Studio / Shutterstock.com

Der unter anderem in Hotels und auf Flughäfen verbreitete humanoide Roboter "Pepper" des Herstellers Softbank Robotics ist erschreckend leicht zu hacken. Das zeigt eine aktuelle Studie skandinavischer Forscher. Denn bei Pepper bestehen viele gravierende Sicherheitsmängel.

Das umfasst unter anderem eine Administration über eine ungesicherte HTTP-Verbindung und ein schwer zu änderndes Standard-Passwort für den Root-Zugriff. Einziger Lichtblick: Diese Probleme sollen laut den Forschern leicht zu lösen sein.

Verbreitete Sicherheitsrisiko

Etwa 1,20 Meter groß und irgendwie humanoid-niedlich: Damit ist Pepper beliebt und kommt in japanischen Banken, Geschäften und Hotels rund um die Welt sowie auf dem Flughafen München zum Einsatz. Doch die Sicherheit kommt bei dem Roboter zu kurz, warnen Alberto Giaretta von der Örebro University und seine Kollegen von Dänemarks Technischer Universität. Schon in der Vergangenheit gab es demnach vereinzelte Berichte über Pepper-Hacks. Die aktuelle Studie befasst sich nun aber systematisch mit der Sicherheit des Roboters - und zeichnet ein verheerendes Bild.

Pepper bietet Nutzern beispielsweise ein einfaches Web-Interface für administrative Aufgaben. Der Zugriff erfolgt dabei per ungesicherter HTTP- statt verschlüsselter HTTPS-Verbindung, sodass Angreifer leicht Informationen wie Standardnutzer-Zugangsdaten stehlen können. Schlimmer noch, Pepper nutzt ein Standardpasswort für Root-Rechte, das nur relativ schwer zu ändern ist. In vielen Fällen könnte ein Angreifer nach einem Login als normaler User also ganz leicht volle Zugriffsrechte auf den Roboter erlangen. Falls ein Hacker das Passwort für den Standard-User nicht stehlen konnte, macht das eher wenig - denn auch ein Brute-Force-Angriff funktioniert blendend.

Nachbessern am Internet der Dinge

Diese und weitere Lücken zeigen, dass Pepper ähnlich schlecht gesichert ist wie viele andere Geräte im Internet der Dinge. Im Vergleich zu Kameras oder Routern birgt diese Maschine freilich noch größere Risiken. "Ein gehackter Roboter, genutzt beispielsweise im Eigenheim oder schlimmer noch an einem öffentlichen Ort wie einem Flughafen, kann gewaltige Konsequenzen für die Sicherheit von Menschen haben", erklärt das Team. Denn Hacker könnten ihn für virtuelle, aber im Fall eines Roboters auch physische Angriffe missbrauchen.

Das Team betont freilich auch, dass viele Sicherheitsprobleme von Pepper einfach in den Griff zu bekommen wären. Das beginnt schon allein damit, dass für die Admin-Seite eben HTTPS zum Einsatz kommen sollte. Auch gegen Brute-Force-Passwortklau gibt es bewährte, einfache Schutzvorkehrungen. Die Programmierschnittstellen von Pepper müssten freilich grundlegend überarbeitet werden - nicht zuletzt, da sie derzeit auch unauthentifizierten Zugriff leicht machen.

Zur Studie "Adding Salt to Pepper: A Structured Security Assessment over a Humanoid Robot": http://arxiv.org/abs/1805.04101

www.pressetext.com
 

GRID LIST
Tb W190 H80 Crop Int F53e8a21219b5d2582a8221198c70645

Plattform zeigt Chancen und Risiken von KI

Künstliche Intelligenz (KI) wird künftig die Sicherheit von IT-Systemen verbessern. In…
Tb W190 H80 Crop Int 9eab959ba4f8c2783edd0e0b95719695

Xentral ERP veröffentlicht kostenlose Open-Source-Version

Automatisches Einlesen von Belegen via Texterkennung, neues responsives Layout und eine…
Festplatte

So viel Speicherplatz verbraucht das Zettabyte-Zeitalter

33 Zettabytes Daten hat die Menschheit 2018 generiert. Hinter dieser unscheinbaren Zahl…
Tb W190 H80 Crop Int F14ee4d1a775288daf282460e916d8a4

Huawei bietet Deutschland "No-Spy-Abkommen" an

Der Gründer des umstrittenen chinesischen Telekommunikationskonzerns Huawei, Ren…
Intel

Intel steigt bei 5G-Modems für Handys aus

Der US-Chipriese Intel steigt aus dem Geschäft mit 5G-Smartphone-Modems aus. Damit räumt…
Hacker Pst

Hacked: IT-Outsourcer Wipro schon seit Monaten infiltriert

Der drittgrößte indische IT-Outsourcer Wipro mit einem Quartalsumsatz von knapp 2…