超百人团伙涉嫌支持俄罗斯,乌克兰网警将其击破
乌克兰网络警察拆除了一个用于传播宣传的大型机器人农场,并查获了150000张SIM卡。 这是一个100 多人组成的团伙,该团伙使用虚假社交网络账户进行虚假信息和心理行动,以支持俄罗斯政府及其关于俄乌冲突的叙述。这个巨大的机器人农场不仅分发非法内容,还获取乌克兰公民的个人数据并进行欺诈。 乌克兰国家警察网络警察局在文尼察、扎波罗热和利沃夫进行21次搜查后,拆除了该组织使用的大型机器人农场。网络警察发现该组织使用特殊设备和软件在多个社交网络中注册了数千个机器人账户。 乌克兰网络警察发布的公告中表示,案件已根据以下条例提起刑事诉讼:第361条(未经授权干扰信息(自动化)、电子通信、信息和通信系统、电子通信网络的工作);第361-2条(未经授权出售或分发存储在电子计算机(计算机)、自动化系统、计算机网络或此类信息介质上的有限访问信息);《乌克兰刑法典》第190条(欺诈);第259条(明知公民安全受到威胁、财产遭到破坏或损坏的虚假通知)。目前调查正在稳步进行中。 此次行动,警方查获了各种移动运营商的计算机设备、手机、250多个GSM网关和约150,000张SIM卡。 早在2022年8月,乌克兰网络警察就已经拆除了一个由一百万个机器人组成的大型机器人农场,该农场也是通过社交网络传播虚假信息和进行俄罗斯宣传。 转自E安全,原文链接:https://mp.weixin.qq.com/s/VoSI1zBTtlwgs6-qihyPLw 封面来源于网络,如有侵权请联系删除
研究人员发现庞大的 Facebook 机器人农场 发布了超过 20 万个误导性帖子
一群安全研究人员声称偶然发现了一个大规模机器人农场,旨在2020年总统选举期间和新冠疫情期间影响Facebook上的公众舆论。据英国网络安全公司Comparitech的Paul Bischoff称,该网络包括13775个独特的Facebook账户,每个账户每月发帖约15次,导致每周产出超过5万个帖子。 据介绍,这些账户似乎被用于政治操纵,其中一半的帖子与政治话题有关,另外17%与COVID-19疫情有关。每个账户都有一张个人照片和一个好友名单,研究人员认为该名单主要是由其他机器人组成的。所有人都加入了特定的Facebook群组,他们的帖子更有可能被合法的真人用户看到和讨论。 研究人员发现,”特朗普”是帖子中最常使用的关键词,其次是”拜登”。这些账户可以追溯到2020年10月,它们围绕着加州野火、白俄罗斯抗议活动和美国边境问题进行活跃发言。此外,2020年美国总统选举期间的具体事件也在这些帖子中。研究人员发现,这些假账户是用Selenium创建和管理的,Selenium是一个测试网络应用程序的框架,也可以用来模仿人类行为,可以避开大多数自动机器人检测软件的检测。 据Comparitech发言人称,当协助研究的独立网络安全专家Bob Diachenko试图将该团队的发现提请Facebook注意时,该平台并没有回应。Facebook的一名代表说,该公司将调查由Comparitech确定的账户样本,但拒绝提供任何其他信息。 自2016年俄罗斯干预大选行动以来,Facebook在公开识别和删除平台上所谓的不真实活动方面变得更加积极和主动。不真实的活动被定义为使用假账户,试图误导人们关于他们是谁以及他们在做什么。这些活动可以是政府赞助的,也可以是私人的。该公司声称,仅在上个月就删除了1565个可疑的Facebook账户,141个Instagram账户,724个页面和63个群组。 注册虚假Facebook账户的电子邮件地址对Comparitech的研究人员是可见的。研究人员没有说谁是机器人农场的幕后推手,也没有说谁控制了不安全的服务器,但是其中许多账户和ru域名相关,而且似乎来自俄罗斯。 (消息及封面来源:cnBeta)
研究报告:家用机器人极易遭到攻击并成为攻击者监视器
据外媒报道,或许人们需要一段时间才能让机器人为他们的生活带来真正的便捷,但等到那个时候,持有者必须要确保他的机器人是安全的才行。日前,来自西雅图的网络安全公司 IOAcitve 展示了如何攻击大量热门机器人–包括 Pepper 的技术。 被攻破的机器人将会变为一台监控设备,将向攻击者传输来自持有者的语音、视频,或是远程控制机器人对持有者进行伤害。 图:机器人 Pepper 研究人员表示,由于机器人 Alpha 2 个头娇小,因此持有者可以快速避开它的攻击,但随着技术的不断进步发展,未来势必会有更大型的机器人出现,而这对于人类来说将可能会成为一个威胁。除了 Pepper、Alpha、Nao等家用机器人之外,IOAcitve 还攻破了由 Universal Robotics 制造的工业机械臂。一旦它们被不法分子利用,那么就很有可能会对它们的人类同事造成伤害。IOAcitve 告诉媒体,Universal Robotics 机械臂拥有强大力量,即便它在非常慢的速度下运行,它的力量仍足够造成颅骨骨折。 稿源:cnBeta,封面源自网络;
安全研究:社交机器人在虚假新闻传播中扮演重要角色
据外媒报道,虚假新闻已经成为当今互联网的一大毒瘤,为此,各大科技公司都已加大对恶意信息的打击力度。不过为了真正达到遏制该种现象的目的,人们首先要搞明白的是这些假新闻究竟是怎么传播的。为此,来自美国布卢明顿印第安纳大学的科学家们就在 Twitter 上展开了系统性研究。 研究人员在 Twitter 上对来自 122 个主要虚假新闻网站的 40 万条消息进行监控。在这些网站中,许多都是独立的事实核查网站,如 snopes.com、politifact.com、factcheck.org 等,另外还有像 theonion.com 等这样的讽刺网站–它们通常都是用反讽的手法指责虚假新闻,但很多时候人们可能无法辨别这点,于是将假新闻当成了真新闻。此外,该研究团队还监控了来自事实核查网站撰写的 1.5 万篇文章以及上百万条提及这些网站的推文。 为了这项研究,科学家们开创建了两个平台,一个是用于分析假新闻的平台叫 Hoaxy,一个是用于分析当前 Twitter 上究竟是人还是机器人运行的 Bolometer。根据这些研究结果发现,积极传播错误信息的账号更可能是机器人。而这种机器人账号有一个非常有意思的行为方式,那就是在假消息传播的早前尤为活跃,并且更倾向于针对有影响力的用户。最后,科学家们指出,限制社交机器人可能是减少网络错误信息传播的有效手段。然而不幸的是,由于互联网的非中心性,想要实施该类型策略是极为困难的。 稿源:cnBeta;封面源自网络;
DEF CON 黑客大会:机器人半小时内破解保险箱密码
据外媒报道,SparkFun Electronics 黑客于近期在拉斯维加斯举行的 DEF CON 安全会议上利用廉价机器人在半小时内破解了 SentrySafe 保险箱密码。 研究人员表示,机器人能将保险箱的密码组合数从一百万减少到一千,然后自动快速尝试直至破解。据悉,黑客利用 3D 打印组件及 200 美元的机器人匹配多数品牌保险箱。 此外,黑客还利用保险箱数字表盘的凹槽大小和设计允许的误差范围大幅降低密码的可能组合数。 稿源:solidot奇客,封面源自网络;
自动化网络机制薄弱,工业机器人极易被黑
据外媒 cnet 报道,等到 2018 年,全球的工厂将拥有 130 万台机器人— 130 万台可能会遭到黑客攻击的机器人。从咖啡师到匹萨厨师,自动化正在快速占领经济,它将可能要在 2021 年从美国人手中抢走 6% 的工作岗位。制造手机、汽车、飞机的工厂现都已经高度依赖自动组装设备。虽然人类无法跟上机器人的速度、力量以及耐力,但他们却能通过网络攻击的方式 “ 打败 ” 它们。 网络安全公司 Trend Micro 近期对 ABB 、发那科、三菱、川崎、安川机器人进行的一系列测试发现,工厂机器人的网络安全机制非常薄弱,一些用的则是非常简单的用户名和密码并且还无法进行更改,一些甚至连密码都没有。 报告显示,工业机器人的系统保护措施也非常差,一些则还在使用已经过时的系统。Trend Micro 发现,上万台机器人使用的 IP 地址都是公开的,这显然加大了遭黑客攻破的风险。 据了解,工厂操作工和程序员通过远程连接技术管理机器人、通过电脑或手机向机器人发送指令,而如果这时连接无法保证安全的话,那么黑客将能劫持机器人,这样他们就能随意更改操作进而导致产品出现缺陷或损坏的情况。 研究人员对 ABB 一台用于画直线的机器人进行了测试。他们通过对该机器人的 RobotWare 控制程序以及 RobotStudio 软件的逆向编程黑进了机器人网络并让它画出了偏离原定路线的线条。由于机器人经常要执行高精密的工作,所以一个小小的误判都可能会造成灾难性的后果。 虽然 ABB 已经解决了 Trend Micro 发现的缺陷,但后者的发现还是引起了人们对未来自动化安全的关注。这家网络安全公司建议,每家公司在部署自动化之前最好要建立一套工业机器人网络安全标准。 稿源:cnBeta,封面源自网络
欧盟首次投入巨额资金建立军事研究项目,涉电子、加密软件和机器人
据外媒报道,为了应对日益变化的国际秩序以及恐怖袭击,欧盟首次在军事研究上投入重大资金。 12 月 1 日,欧盟议会设立了 2500 万欧基金来做军事研究,这将是欧洲防御基金的一部分,旨在提高军事创新和欧洲基础防御。研究涉及电子、高端材料、加密软件和机器人。欧盟委员会希望在 2020 年前投入共计 9000 万欧元,并在 2021 年后上升到每年 5 亿欧元。此前,欧盟主要的研究基金计划 “Horizon 2020”投入更大 —— 7 年投入 800 亿欧元。 “Horizon 2020”欢迎很多相关国家参与,但防御基金只包括欧盟成员国和挪威。 有科学家担心防御研究基金会缩减那些急需研究的课题经费,比如气候和能源问题,但欧盟对此的回应是“为了促进和平”。另有分析人士担心防御研究会供过于求,并建议人们更多地研究社会和环境问题,他们认为这才是导致冲突的根本原因。 稿源:cnBeta 有改动, 封面:百度搜索