La seguridad de los robots colaborativas queda expuesta a ‘hackers’ según dos firmas alavesas de ciberseguridad y robótica

● El estudio alerta de que la mayor parte de los robots colaborativos (‘cobots’) utilizados en el sector industrial carece de mecanismos de seguridad ante ataques externos
● Alias Robotics presenta un ‘Modelo de Amenazas’ para el brazo robótico modular MARA, desarrollado por Acutronic Robotics, que revela múltiples amenazas posiblemente compartidas por dispositivos similares de otras marcas

Autor: Gontzal Sáenz, Información en Red

Dos ‘startups’ alavesas, Acutronic Robotics y Alias Robotics (especializadas en robótica y ciberseguridad, respectivamente) revelan los peligros de no proteger los robots colaborativos ( ‘cobots’) imprescindibles hoy en día en la automatización industrial. Una reciente colaboración entre ambas firmas hace hincapié en la necesidad de tapar las numerosas brechas de seguridad detectadas en estos dispositivos, vulnerabilidades que podrían ser explotadas por ‘hackers’, comprometiendo mecanismos de seguridad relevantes.

La ‘startup’ alavesa Acutronic Robotics presentaba a finales del pasado año MARA, el primer brazo robótico colaborativo y modular que se fabrica en España (funciona con diferentes módulos autónomos y reemplazables, como si fuera un lego).
Este tipo de dispositivos (popularmente llamados ‘cobots’ neologismo que surge de juntar las palabras colaboración y robots) son imprescindibles en la actualidad en cualquier proceso de fabricación robótica industrial a gran escala, pero también están entrando en sectores profesionales, como la cocina.
A pesar de su popularización, hasta ahora nadie había analizado si el software y hardware de estos ‘cobots’ incluía vulnerabilidades que pudieran ser explotadas por ‘hackers’ informáticos. Acutronic Robotics y Alias Robotics acaban de demostrar que sí, que estos dispositivos incluyen aún numerosas vulnerabilidades, algunas críticas, y que podrían representar importantes amenazas a los clientes finales si no se mitigan a tiempo.

27 amenazas, dos de ellas críticas

Así, en un acto de total transparencia y compromiso con la seguridad robótica, Acutronic Robotics permitió un análisis en profundidad de su brazo robótico MARA antes de comenzar el envío a clientes en todo el mundo.
El estudio, realizado por Alias ​​Robotics, reveló múltiples debilidades, hasta 27 (dos de ellas críticas y seis con un alto grado severidad), amenazas que, por su tipología, muy probablemente son compartidas por todos los brazos robóticos del mercado y que, por tanto, ponen en duda la seguridad de estos dispositivos.
La reacción de Acutronic Robotics ha sido la implantación inmediata de mejoras de seguridad en el dispositivo, antes de su comercialización definitiva. De hecho, y dando un paso más allá, acaba de hacer público un ‘Modelo de Amenaza’ para MARA, un ‘escudo de seguridad’ que permite proteger el brazo robótico. Así, las primeras unidades de MARA, ahora protegidas como ningún otro brazo colaborativo en el mercado, se enviarán a los primeros clientes en las próximas semanas.
Desde Alias Robotics, se destaca que Acutronic Robotics ha sido la primera firma en permitir la publicación del resultado del análisis, pero que la mayor parte de los robots colaborativos existentes en el mercado “son totalmente inseguros”, y lo que es peor, “a la mayoría de los fabricantes de cobots, simplemente no les importa”.

Modelo de Amenazas

Un ‘Modelo de Amenaza’ es una representación de todos los aspectos que afectan la seguridad de un robot en una aplicación en particular. Esta representación constituye un ‘escudo de seguridad’ que los ingenieros de Acutronic Robotics y sus clientes utilizarán para reforzar la seguridad de sus soluciones.
Por su parte, Alias ​​Robotics, sigue investigando y colaborando con los fabricantes de robótica. Ya en enero de este año, lanzaron una herramienta para buscar robots hackeables conectados a Internet y demostraron cómo es posible encontrar más de 100 robots vulnerables en pocas horas. En este sentido, David Mayoral, CEO de Alias ​​Robotics, afirma que la situación general “es preocupante”.
“La seguridad es un proceso, no un producto. Necesita ser evaluado continuamente. Los fabricantes de robots están ignorando esto por completo. La mayoría de los vendedores de robots ni siquiera ha considerado la seguridad”, señala David Mayoral.
A juicio de este responsable “a medida que los robots se vayan introduciendo en los espacios de trabajo conjuntos, humano-robot, prevemos catástrofes. Aplaudimos a Acutronic Robotics por la transparencia y profesionalidad que han demostrado para lanzar el primer brazo robótico verdaderamente seguro, y animamos a otros fabricantes a considerar la seguridad en sus soluciones».

Mas Info:

Alias Robotics es una ‘start up’ (joven empresa) fundada en 2018 en Vitoria (Álava) por el joven emprendedor David Mayoral Vilches.
La firma -con una plantilla en la actualidad de 9 profesionales de alto perfil tecnológico- centra su actividad en el área de la ciberseguridad robótica, uno de los campos de las nuevas tecnologías con mayor proyección de futuro.
Alias Robotics, elegida en 2018 como una de las 100 mejores start ups del mundo fue una de las firmas triunfadoras el pasado año en el south Summit, el mayor evento de innovación del Sur de Europa.

Acutronic Robotics es una ‘startup’ fundada en 2014 en Vitoria (Álava). La firma (adquirida por el grupo suizo Acutronic e invertida por la multinacional technológica Sony) provee soluciones de robótica modular para uso industrial y profesional.
Creadora de H-ROS, un bus de comunicación universal para módulos robóticos, Acutronic Robotics fabrica robots flexibles y con módulos intercambiables que dan respuesta a las necesidades presentes y futuras de la robotización.