该研究由密歇根大学、佛罗里达大学和日本电子通信大学的研究人员进行,计划在2023年USENIX安全研讨会上详细介绍。

一个简单的激光玩具可以让自动驾驶汽车完全失明

研究人员证明,可以通过将激光指向自动驾驶汽车上的LiDAR系统来发起针对自动驾驶汽车的物理攻击,使其无法处理收集到的数据。LiDAR技术的开发是为了充当自动驾驶汽车

的眼睛。根据收集到的数据,车辆可以采取相应的行动,例如在发现行人时接合紧急制动器。这种系统依赖于激光

本身,使用从检测到的物体接收到的反射来确定距离,最终能够确定正确的反应。然而,研究人员发现,将激光直接指向LiDAR摄像头会使其优先考虑假光,而不是车辆行驶时接收到的反射光。

因此,LiDAR系统会忽略与障碍物和行人相关的数据,因此无法采取适当的行动。即使在汽车前方检测到行人时,车辆也不再启动制动器,最终导致碰撞风险增加。可以在光线被阻挡的情况下向车辆发送几秒钟的假信号,可以使LiDAR在道路上移动时保持盲目状态。

基于激光的欺骗系统可以通过可能产生更多伤害的更高级攻击得到进一步增强。研究人员模拟了一个真人站在离汽车几米远的地方并将激光指向LiDAR系统的模拟攻击。但如果使用更复杂的系统,例如摄像头跟踪技术和更强大的激光,自动驾驶汽车可能会失明几秒钟,尤其是在自动化实施会将激光精确指向正确位置的情况下。从30米距离发起的攻击表明,自动驾驶汽车已经无法处理障碍物数据,而且距离越近,欺骗技术的准确性就越高。

因此,产生假反射足以防止自动驾驶车辆做出相应的反应,但研究人员表示,解决这一缺点需要创建一个更可靠的系统。理论上,应该训练LiDAR处理器根据它检测到的反射类型采取行动,因此能够忽略虚假信号。

研究人员警告说,即使使用简单的激光,专门用于保护LiDAR系统免受此类劫持的现有系统也可能变得毫无用处,因此,他们呼吁进行修改,以帮助在自动驾驶车辆之前解决该漏洞获得更多牵引力。