More

    Robots précis mais vulnérables : une nouvelle menace pour la cybersécurité industrielle

    France

    Une étude récente de l’Université de Waterloo met en garde sur les risques pour la cybersécurité : les robots collaboratifs laissent des patterns réseau exploitables, ce qui compromet la sécurité des opérations même lorsque les communications sont chiffrées.

    Robots collaboratifs : comment les patterns réseau trahissent les actions

    Les robots collaboratifs — ou cobots — sont de plus en plus employés dans les hôpitaux et les usines pour exécuter des tâches précises sans erreur humaine constante. Leur régularité et leur précision, qualités recherchées, peuvent toutefois produire des empreintes temporelles sur le réseau. Selon une recherche menée par des équipes de l’Université de Waterloo (arXiv:2312.06802), ces empreintes permettent de déduire l’action exécutée à partir du seul trafic chiffré.

    Cobots en usine et traces réseau

    L’étude ne portait pas sur la téléopération en temps réel mais sur des systèmes autonomes exécutant des scripts d’ordres. Les chercheurs ont utilisé un bras robotique Kinova Gen3 pour leurs tests et ont montré qu’il était possible de classer différentes actions sans avoir à déchiffrer le contenu des paquets réseau.

    Le protocole expérimental a consisté à enregistrer 200 traces réseau correspondant à quatre actions distinctes. Plutôt que d’analyser le contenu des paquets, les chercheurs ont traité la cadence d’envoi et les intervalles entre paquets comme des signaux acoustiques, révélant une « mélodie » temporelle propre à chaque action.

    Résultats, portée et implications opérationnelles

    Les résultats montrent une capacité de classification très élevée : les actions ont été identifiées avec un taux de réussite proche de 97 %. Ce niveau de précision suffit, selon les auteurs, pour qu’un attaquant passif — qui n’altère pas le trafic et n’accède pas aux systèmes — puisse déduire des informations sensibles à partir de l’observation du réseau.

    Les conséquences sont concrètes : dans un hôpital, cette méthode pourrait révéler le type de procédure en cours ; dans une usine, elle pourrait exposer les étapes d’un procédé industriel breveté. Le problème n’est pas circonscrit à un modèle de robot : les chercheurs précisent que tout robot connecté et préprogrammé peut laisser des traces temporelles similaires.

    Traces temporelles de commandes robotisées

    L’étude souligne la paradoxale limitation du chiffrement courant : les communications entre le robot et son contrôleur étaient protégées par TLS, ce qui garantit la confidentialité du contenu, mais pas des temps d’envoi. Ainsi, la protection porte sur les données elles‑mêmes, tandis que la chronologie des transmissions reste visible et exploitable.

    Conséquences et pistes de défense

    Pour contrer cette fuite d’information, les chercheurs évoquent plusieurs mesures techniques. Parmi elles figurent l’altération de la temporalité des commandes (introduire de la gigue) ou l’ajout de remplissage de paquets pour rompre les motifs réguliers. Ces approches visent à masquer la « mélodie » des commandes afin d’empêcher la classification des actions.

    Les auteurs précisent cependant que ces défenses ont un coût : elles augmentent la latence et réduisent l’efficacité du réseau, ce qui peut poser problème dans des environnements où chaque milliseconde compte. Il s’agit donc d’un compromis entre protection de la confidentialité opérationnelle et performance des systèmes robotisés.

    Les chercheurs insistent enfin sur la nécessité d’une vigilance accrue : l’adoption croissante des cobots dans les blocs opératoires, les lignes d’assemblage et d’autres environnements sensibles impose d’intégrer la protection des patterns temporels aux plans de sécurité. La sécurité des communications ne se limite pas au chiffrement du contenu ; elle doit aussi prendre en compte les traces temporelles laissées sur le réseau.

    Robots Collaboratifs | Sécurité | Patterns Réseau | Robótica | Cybersécurité | Robotiques | Cobots | Réseau | France
    source:https://es.gizmodo.com/robots-que-operan-con-precision-milimetrica-tambien-dejan-huellas-invisibles-que-podrian-ser-usadas-para-espiarlos-2000194148

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Le pétrole s’envole après les violences dans le détroit d’Ormuz

    Le Brent grimpe de près de 6 % après les violences dans le détroit d’Ormuz, ravivant les craintes sur l’approvisionnement mondial.

    Cessez-le-feu en Ukraine : Moscou et Kiev se menacent

    Moscou et Kiev ont chacun annoncé un cessez-le-feu autour du 9-Mai, mais la trêve s’accompagne de menaces et de combats toujours en cours.

    Agent IA : en 9 secondes, une base de données disparaît

    Un agent IA reposant sur Claude a supprimé la base de données et les sauvegardes de PocketOS en neuf secondes. Un incident qui relance le débat sur les garde-fous.

    Tensions dans le Golfe : les Émirats disent avoir intercepté des missiles et drones venus d’Iran

    Les Émirats disent avoir intercepté des missiles et drones venus d’Iran tandis que le détroit d’Ormuz reste au cœur d’une forte tension maritime.

    Musk a tenté une sortie de crise avec OpenAI avant l’ouverture du procès à Oakland

    Un document judiciaire révèle qu’Elon Musk a tenté un règlement avec OpenAI avant le procès à Oakland, dans un litige au cœur de l’avenir de l’IA.

    MediaTek recrute un ancien cadre de TSMC pour accélérer sa poussée dans l’IA

    MediaTek confie à Douglas Yu, ancien de TSMC, un rôle de conseiller pour accélérer ses technologies de packaging avancées et ses ambitions dans les puces IA.

    Le secteur manufacturier français repart en avril, mais la reprise reste fragile

    Le PMI manufacturier français remonte à 52,8 en avril, porté par des achats anticipés et des tensions inflationnistes, mais la reprise reste fragile.

    Meta mise sur les robots humanoïdes avec le rachat d’Assured Robot Intelligence

    Meta a racheté Assured Robot Intelligence pour accélérer sa stratégie dans la robotique humanoïde et se positionner comme une future plateforme logicielle du secteur.

    à Lire

    Categories