汽车雷达可被“伪造信号”欺骗,无法识别道路车辆

安全侠2024-02-21 15:30:34

研究团队开发的欺骗系统,仅需不到1/4秒即可准确检测一辆车的雷达参数,并按照参数发出伪造的雷达信号,欺骗目标车辆的雷达,使其产生“幻觉”。



2月20日消息,一辆黑色轿车在宁静的郊区道路上平稳行驶,驾驶员轻声哼唱着圣诞颂歌,将驾驶任务交托给汽车的自动驾驶系统。突然间,红色的灯光闪烁,清晰的警报声响起,将司机从这片难得的宁静中唤醒。当他看向中控幕,发现一辆车迎面冲来,然而透过挡风玻璃,车头灯前却是一片空无。


尽管显示屏上的情况与实际不符,汽车的自动驾驶系统仍然紧紧抓住控制权,将车辆转向路边沟。愤怒的驾驶员环顾四周,发现附近并没有其他车辆,而屏幕上显示的危险已经消失。片刻之后,真正的威胁出现了——一群劫匪朝着瘫痪的车辆小跑而来。


这一幕似乎注定会成为好莱坞电影中的常见情节,将在未来几十年内屡见不鲜。然而,由于现代汽车配备了复杂的检测系统,这个情节仍然只能出现在科幻领域,至少目前是这样。


汽车雷达也疯狂


日前,由杜克大学电气与计算机工程学迪金森家族副教授Miroslav Pajic与助理教授Tingjun Chen领导的工程师团队展示了他们研发的“疯狂雷达”(MadRadar)系统。这一系统可以欺骗汽车雷达传感器,让它们相信几乎任何事情都是可能的。


这项技术可以隐藏正在靠近的车辆、制造不存在的幻影车,甚至让雷达相信真实的车辆在快速偏离实际路线。而且,欺骗可以在眨眼之间完成,无需事先了解受害车辆雷达的具体设置。因此,这项技术成为迄今为止对雷达安全性最棘手的威胁。



图:实验的真实场景


研究人员表示,“疯狂雷达”的推出意味着制造商必须立即采取措施,更好地保护他们的产品。


这项研究目前已经在arXiv网站上公开,将于2月26日至3月1日期间,在美国加州圣迭戈举行的2024年网络与分布式系统安全研讨会(NDSS)上发表。


Pajic表示:“在不太了解目标汽车雷达系统的情况下,我们可以在现实世界的实验中凭空制造一个虚假的车辆,或者让一个真实的车辆突然消失。我们开发这些系统,并非为了伤害任何人,而是为了展示当前雷达系统存在的问题,证明大家需要从根本上改变设计方式。”


如今的汽车,只要配备了辅助和自动驾驶系统,通常依靠雷达来检测在前方和周围行驶的车辆。雷达还能增强基于视觉和激光的系统,检测前方和后方车辆。


同一条公路上会有很多不同型号的车辆使用雷达。即使两辆车的品牌和型号一致,车载雷达的操作参数也不太可能完全相同。例如,它们的操作频率或测量时间间隔可能略有不同。因此,以前的雷达欺骗系统一般需要了解正在使用的具体参数才能完成演示。


Pajic解释说,“可以将雷达欺骗想象成阻止别人收听收音机。不论是封锁信号,还是用自己的广播劫持对方,首先需要知道他们正在收听哪个电台。”


在“疯狂雷达”的演示中,杜克大学团队展示了他们研发的这种雷达欺骗系统。该系统仅需不到1/4秒即可准确检测一辆车的雷达参数。一旦确定了这些参数,“疯狂雷达”可以发出自己的雷达信号,欺骗目标车辆的雷达。


参考资料:https://techxplore.com/news/2024-01-hack-automotive-radar-hallucinate.html

汽车雷达
本作品采用《CC 协议》,转载必须注明作者和本文链接
研究团队开发的欺骗系统,仅需不到1/4秒即可准确检测一辆车的雷达参数,并按照参数发出伪造的雷达信号,欺骗目标车辆的雷达,使其产生“幻觉”。
随着汽车数据安全事件的层出不穷,人们越来越认识到汽车数据更为敏感和重要,无论是可能从车外视频、位置轨迹数据汇聚分析出道路环境、车流、人流等重要数据,还是对于个人来说更为隐私和敏感的车内视频、音频数据,不但关系着国家安全、公共利益,还关系着每个人的财产和人身安全,需要更加认真严格的研究保护。本文从汽车数据面临的主要安全风险、政策法规分析和标准化三个角度,详细地开展汽车数据基础性文献和产业调研整理工作
如果对智能汽车数据安全放任不管,确实会对国家和社会的安全,对个人隐私保护带来重大隐患。但两个极端都不可取,唯有找到安全与创新发展之间的“度”,才能推动智能汽车产业健康发展。在此之前,相关数据安全管理规定不宜太细化,应当在守住基本安全底线的前提下给予企业一定的自由度。当前,智能汽车的竞争不仅是国内竞争,更是全球化竞争。智能汽车数据安全问题,需要政产学研通力合作才能解决。
汽车数据安全管理若干规定(试行)》已经2021年7月5日国家互联网信息办公室2021年第10次室务会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、交通运输部同意,现予公布,自2021年10月1日起施行。
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
近年,在国家政策利好及5G技术快速发展的背景下,自动驾驶得到了更广泛的实践应用,据相关数据显示,2022年我国无人驾驶市场规模预测可达2894亿元。对此,IEEE会士、香港中文大学信息工程系教授邢国良博士,以及IEEE专家Marcos Simplicio和 Aiyappan Pillai分别分享了他们的相关见解。
浙江,美丽金秋,2021年世界互联网大会乌镇峰会如约而至。在大会的“互联网之光”博览会上,中国网络空间安全协会组织的车联网专区受到关注,参观者络绎不绝。
对《规定》主要内容的十个方面进行粗浅的系统化评价
随着攻击变得越来越复杂和频繁,能给整个生态系统带来大规模影响的大门已经打开,智能移动汽车利益相关者必须意识到新兴威胁以及它们对网络韧性的潜在影响。在2023年,网络攻击变得更加复杂和频繁,针对各种车辆系统和组件,以及智能移动平台、物联网设备、应用程序,并使整个行业快速意识到任何连接点都有遭受攻击的风险。
安全侠
暂无描述