🚘 Атака GhostStripe: как ученые могут обмануть автопилот
Исследователи из Сингапура разработали атаку под названием GhostStripe, способную заставить автопилот автомобиля не реагировать на дорожные знаки. Атака нацелена на CMOS-сенсоры камер, которые используются в таких системах, как Tesla и Baidu Apollo.
👁️🗨️ Суть атаки заключается в использовании светодиодов для «расцвечивания» дорожных знаков различными цветами. Это мешает программному обеспечению автомобиля правильно распознавать дорожные знаки. Атака воздействует на скользящий электронный затвор CMOS-сенсоров, заставляя камеру захватывать изображение с полосами различных цветов. Классификатор в ПО автомобиля не может распознать такие знаки и автомобиль не реагирует.
GhostStripe имеет два варианта:
1. GhostStripe1 не требует доступа к автомобилю и работает через систему мониторинга. Злоумышленник отслеживает автомобиль и регулирует мерцание светодиодов, чтобы ПО не могло считать дорожный знак.
2. GhostStripe2 требует установки датчика на провод питания камеры автомобиля. Датчик определяет момент кадрирования и позволяет точно управлять атакой.
🔬 Исследователи протестировали GhostStripe в реальных условиях, используя камеру Leopard Imaging AR023ZWDR, применяемую в Baidu Apollo. Атака GhostStripe1 оказалась успешной в 94% случаев, а GhostStripe2 — в 97%. Однако яркий свет снижает эффективность атаки.
Чтобы защититься от таких атак, ученые предлагают заменить камеры с CMOS-датчиками на камеры с кадровым затвором или увеличить количество камер. Также можно обучить ИИ автомобиля распознавать подобные атаки.
🗓️ Презентация GhostStripe состоится на Международной конференции ACM по мобильным системам в следующем месяце.
Stay secure and read SecureTechTalks 📚
#Кибербезопасность #Автопилот #GhostStripe
Post #198
229

- 😱 1