想黑掉無人駕駛汽車?一個小玩意足矣

鎂客 10年前 (2015-09-07)

據稱,一個成本不到60美元的裝置就可以黑掉無人駕駛汽車。

想黑掉無人駕駛汽車?一個小玩意足矣

在對未來的美好設想中,無人駕駛汽車的普及可以將交通意外的風險大大降低。不過,分分鐘被黑客擺弄的無人駕駛汽車,你敢坐嗎?因此在這之前,我們還要解決信息安全的問題。

軟件安全公司Security Innovation首席科學家喬納桑·佩蒂特表示,大部分無人駕駛汽車探測障礙物的激光雷達系統只需一個成本不到60美元的裝置即可破解。

這意味著,黑客隨意設置實際并不存在的障礙物,導致無人駕駛汽車的行駛速度放慢,甚至寸步難行。

作為愛爾蘭科克大學計算機安全集團的研究員,喬納桑將在11月的歐洲黑帽安全大會上發表一篇相關論文,具體描述一種基于低功率激光和脈沖發生器的簡單裝置。

喬納桑表示:“這就像是一種激光筆。在進行攻擊時,你并不需要用到脈沖發生器。你可以使用樹莓派或Arduino去完成。”

據悉,無人駕駛汽車使用的多種短距離雷達都采用了需要授權的頻譜,而激光雷達系統則使用了激光脈沖,去繪制汽車周圍環境的3D圖像。而這種激光脈沖非常容易偽造,喬納森已經通過實驗做到這一點。

在研究中,喬納森首先錄制了IBEO Lux激光雷達設備發出的脈沖,然后通過利用這種脈沖模擬出并不存在的障礙物,同時對追蹤系統發動分布式拒絕服務攻擊,導致其無法識別真正的障礙物,從而使無人駕駛汽車誤以為遇到障礙物而減速或干脆停下來。由于激光雷達系統所發出的脈沖并未經過編碼或加密,因此可以很簡單地實現重播。

喬納森表示,唯一麻煩之處在于同步,即在正確的時間將信號反饋給雷達。只要能做到這一點,黑客就能欺騙雷達周圍存在障礙物。

喬納森聲明,這項工作的意義并不是為了說明,IBEO提供了糟糕的產品,而是無人駕駛汽車開發者應當盡早考慮信息安全問題。他認為只需要一個更強大的系統,利用其他數據對錯誤行為進行檢測,過濾掉虛假數據,就可以解決這樣的問題。不過遺憾的是,還沒有任何汽車廠商這樣去做,包括無人駕駛的先行者谷歌。

價格高昂的汽車只要一個廉價的裝置就“被癱瘓”,現在大家都知道這個坑,那么汽車廠商是否該把無人駕駛汽車的信息安全放在首位了?

最后,記得關注微信公眾號:鎂客網(im2maker),更多干貨在等你!

鎂客網


科技 | 人文 | 行業

微信ID:im2maker
長按識別二維碼關注

硬科技產業媒體

關注技術驅動創新

分享到