vmayoral/robot_hacking_manual

Robot Hacking Manual (RHM). From robotics to cybersecurity. Papers, notes and writeups from a journey into robot cybersecurity.

解決的問題

本專案提供機器人網路安全的入門系列,旨在提高人們對機器人系統漏洞的認識,並推廣「安全第一」的機器人開發方法。它解決了缺乏用於保護機器人免受未經授權的竄改與網路攻擊的全面、逐步教學及案例研究的問題。

工作原理

Robot Hacking Manual (RHM) 是教學材料的集合,包括 PDF 手冊、線上文件以及一系列詳細的報告。它涵蓋了廣泛的安全分析技術,包括:

  • 偵察 (Reconnaissance): 對 ROS (Robot Operating System) 與 ROS 2 系統進行足跡探測 (Footprinting)。
  • 漏洞研究 (Vulnerability Research): 機器人軟體的靜態與動態分析,包括在 ROS 2 中使用 robot sanitizers 以及使用 GDB 進行漏洞挖掘。
  • 漏洞利用 (Exploitation): 關於緩衝區溢位、shellcode 以及機器人特有漏洞(如透過 ROS Master API 進行未經身份驗證的註冊)的教學。
  • 鑑識 (Forensics): 擷取基於 Linux 的機器人記憶體並定位 ROS 日誌。
  • 強化 (Hardening): 研究用於機器人安全的容器技術。

適用對象

從事機器人工作的安全研究人員、開發人員與工程師,以及有興趣學習如何識別並保護機器人系統免受網路威脅的人員。

亮點

  • 全面的案例研究: 對特定機器人的詳細分析,例如 Universal Robots 的 UR3、Mobile Industrial Robots 的 MiR100 與 TurtleBot 3。
  • 廣泛的技術範圍: 涵蓋 ROS 1 與 ROS 2,以及 PX4 自動駕駛儀與 DDS 通訊中間件。
  • 詳細的教學: 從基礎的足跡探測到進階漏洞利用技術(如 Return-Oriented Programming (ROP))的逐步指南。
  • 精選的機器人駭客清單: 一份影響各種家用與工業機器人的現實世界漏洞與攻擊的非詳盡清單。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案