专栏名称: 雷峰网
中国智能硬件第一媒体
目录
相关文章推荐
腾讯研究院  ·  孤独正在“啃食”你的大脑 ·  昨天  
新浪科技  ·  【#苹果专利探索折叠屏手表#,突破Apple ... ·  2 天前  
TechWeb  ·  华为阔折叠手机Pura ... ·  2 天前  
51好读  ›  专栏  ›  雷峰网

全球首次!中国黑客公布“催眠”特斯拉技术细节

雷峰网  · 公众号  · 科技媒体  · 2016-08-08 17:21

正文


“催眠”特斯拉,这样疯狂的事情,也许只有在世界顶级黑客会议 DEF CON 上才能看到。而且,没错,又是中国黑客干的。


先来说说特斯拉辅助驾驶(AutoPilot)。这个让埃隆·马斯克引以为傲的系统,已经在全世界的特斯拉汽车上大规模应用。这个系统可以实现自动跟车,自动转向,甚至在堵车的时候,也可以自动跟着前车反复启停。



讲真,辅助驾驶系统的可用性非常高。 诸多特斯拉车主已经尝试过在早高峰把车开上北京的二环,打开辅助驾驶,闭目养神半小时之后再切换成手动模式驶离主路。


然而,可用性和可靠性在某些特殊的时刻,并不那么协调。


【因为辅助驾驶导致严重事故的特斯拉】


这辆特斯拉生前的最后一刻,正是开启了辅助驾驶模式,据说,系统把横在前方的纯白色卡车识别为了远方的大楼或广告牌。


【特斯拉事故示意图】


而就在前两天,中国特斯拉自动驾驶的“首撞”也发生在北京北五环上。


频发的撞车事故至少说明一点,那就是辅助驾驶系统还有诸多设计缺陷。 而来自中国的黑客们,用实际的攻击测试,证明了辅助驾驶系统远不是“偶尔失灵”这么简单。稍不留意,它就可能被人利用,有计划地发起各种“惨烈”的攻击。


【闫琛(画左)&刘健皓(画右)】


刘健皓,360汽车信息安全团队负责人,中国特斯拉破解第一人;

闫琛,浙江大学博士,智能系统安全实验室成员,著名的汽车黑客。


正是他们带领团队全球首次用实车实现攻击特斯拉自动驾驶系统。


刘健皓为雷锋网详细介绍了特斯拉辅助驾驶系统的工作原理。


【汽车自动驾驶系统所用到的所有传感器,包括远距离雷达、超声波传感器、可见光传感器、激光雷达。其测量范围,精准度和有效距离各有优劣,一般组合使用。】


| 特斯拉的眼睛:各类传感器


辅助驾驶实现的首要一点就是:认清周围的环境。


为了实现这一点,特斯拉选用了三种不同的“眼睛”:


【毫米波雷达】


  • 毫米波雷达:


特斯拉装配的雷达,频率高达77GHz,这个超高频段的技术,曾经作为美国军方的保密技术,禁止对华出售。雷达被安装在特斯拉的前部,用以探测远距离的障碍物,可以识别最远达到150米的障碍物。


【超声波传感器和在车上的位置】


  • 超声波传感器:


特斯拉周身布满12玫超声波传感器,用以感知车身周围大概五米范围的障碍物。


【高清摄像头在特斯拉上的位置和显示效果】


  • 高清摄像头:


这是特斯拉的诸多“眼睛”中唯一可以识别可见光的。摄像头被放置在汽车前面,用以识别车道线和限速、禁行一类的道路标志。


刘健皓说,辅助驾驶系统就是根据这些传感器采集的数据,通过自动驾驶的算法,实现规划路径和自动巡航等所有功能。


他和闫琛的攻击思路非常清晰:只要黑掉这些传感器,让数据的错误进入系统,就一定会产生严重攻击效果。


通俗来说,他们要做的就是“催眠”特斯拉。让这部世界上最先进的自动驾驶汽车


看到不存在的东西;

或者看不到存在的东西。


由此进入可怕的“梦魇”状态。


【特斯拉 Model S车身上所有传感器的位置(蓝色为毫米波雷达,灰色为摄像头,红色为超声波传感器)】


| 干掉超声波传感器


由于超声波传感器主要分布在车身周围,而且主要用来判断近距离物体的信息。所以在实际应用中,它们的主要作用是感知附近有没有障碍物向自己靠拢,从而向相反方向进行规避。


闫琛告诉雷锋网:


经过逆向研究,我们发现特斯拉使用的超声波传感器发射的波长为 40Khz,而这种波长的超声波在现实世界里并不常见。例如摇动钥匙串或者大卡车制动的时候,都会发出这样的超声波。


但是由于现实世界中的 40Khz 超声波不会长时间持续,强度也没有那么大,所以看样子特斯拉并没有认真研究人造超声波对辅助驾驶系统的影响。


【刘健皓&闫琛&他们的超声波干扰器】


  • 噪音攻击


他们于是尝试对特斯拉的超声波传感器实行一种噪音攻击(Jamming)。简单来说就是用更大的强度播放同样波长的噪音,这样就会使得超声波感应器无法回收自己发出的信号,从而没有办法测量周围物体的举例。


让人惊奇的是,在这种情况下,特斯拉并没有选择提示用户切换回手动模式,反而继续按照原速运动。此时如果有物体靠近特斯拉,即使发生碰撞,它都不会有任何反应动作。


【噪音攻击超声波传感器的实验现场】


  • 欺骗攻击


通过信号分析仪进一步破解超声波信号,刘健皓和闫琛完全掌握了超声波的结构,于是他们尝试用信号发射装置欺骗传感器。


“实诚”的特斯拉果然上当,会向决策系统传递虚假的信号。于是在空无一车的地下车库,居然启动了自动跟车模式;


而当刘健皓向特斯拉发出了前方近距离有障碍物的虚拟信号后,特斯拉猛然来了一个刹车。


【传感器的数据最终会导致对汽车的刹车、方向盘、油门行为的控制】


  • “肉包子打狗”攻击


黑客们找来了超声波吸附材料。超声波信号碰到这种海绵状材料,可谓肉包子打狗——有去无回。 在试验中,无论什么凶险的障碍物,只要笼罩超声波吸附材料,在特斯拉眼中一律是一马平川,不撞南墙死不回头。







请到「今天看啥」查看全文