Oczami autonomicznych samochodów są zazwyczaj lidary, obracające się radary zbierające dane. Badacze udowodnili jednak, że da się je zmylić laserem
Lidary zapewniają stałą informację o odległości od obiektów, dzięki czemu samochód autonomiczny „decyduje”, jak bezpiecznie jechać. Lidar działa poprzez emitowanie światła lasera i przechwytywanie jego odbiciaq w celu obliczenia odległości, podobnie jak echolokacja nietoperza wykorzystuje echo. Naukowcom po raz pierwszy udało się oszukać czujniki lidarowe i usunąć dane o przeszkodach.
Nowe badania pokazują, że zsynchronizowane lasery skierowane na system lidarowy mogą wytworzyć martwy punkt przed pojazdem, i to na tyle duży, aby całkowicie ukryć poruszających się pieszych i pozostałe przeszkody. Ukrycie w ten sposób danych sprawia, że samochody „myślą”, że droga jest bezpieczna. Atak tworzy fałszywe odbicia, by zbałamucić czujnik.
Luka została wykryta przez naukowców z Uniwersytetu na Florydzie, Uniwersytetu w Michigan i Uniwersytetu Elektro-komunikacji w Japonii. Na szczęście badacze mają pomysł na ulepszenie systemu, by nie dawał się oszukać. Wyniki badań zostaną zaprezentowane na Sympozjum Bezpieczeństwa USENIX w 2023 r., a opublikowane zostały właśnie na arXiv.
Naukowcy zademonstrowali atak na poruszające się pojazdy i roboty, gdy hacker z laserem znajdował się około 5 metrów od pojazdu, na poboczu drogi. Jednak ulepszony sprzęt pozwala na atak z większej odległości. Laser musi być idealnie zsynchronizowany z czujnikiem lidarowym, a poruszające się pojazdy muszą być precyzyjnie śledzone, aby laser był skierowany we właściwym kierunku.
– To przede wszystkim kwestia synchronizacji lasera z urządzeniem lidarowym. Niestety takie informacje są zwykle publicznie dostępne u producenta” – powiedział S. Hrushikesh Bhupathiraj, doktorant UF w laboratorium Rampazziego i jeden z głównych autorów badania.
Korzystając z tej techniki, naukowcy byli w stanie usunąć dane dotyczące przeszkód statycznych i poruszających się pieszych. Usunięcie danych powodowało, że samochód nadal przyspieszał w kierunku pieszego, którego już nie widział, zamiast się zatrzymać.
Co radzą naukowcy?
Lekarstwem na to niedomaganie może być aktualizacja czujników lidarowych lub oprogramowania, które interpretuje nieprzetworzone dane. Na przykład producenci mogą nauczyć oprogramowanie wyszukiwania charakterystycznych sygnatur fałszywych odbić dodanych przez atak laserowy.
– Ujawnienie tej luki pozwala nam zbudować bardziej niezawodny system – powiedział Yulong Cao, doktorant z Michigan i główny autor badania. – W naszym artykule pokazujemy, że poprzednie strategie obronne nie są wystarczające i proponujemy modyfikacje, które powinny rozwiązać tę słabość.
Grafika: Freepik
Zostaw komentarz
You must be logged in to post a comment.