Истражувачите од Универзитетот Дјук покажаа стратегија за напад што може да ги измами сензорите на возилата да веруваат дека блиските објекти се поблиску (или подалеку) отколку што изгледаат.
Стратегија за напад
Истражувањата сугерираат дека автономните автомобили треба да имаат вградени можности за споделување податоци со автомобилите во близина за целосно да ги заштитат. Резултатите ќе бидат претставени овој август на симпозиумот за безбедност USENIX 2022.
Најчесто користената технологија за лоцирање комбинира 2D податоци од камери и 3D податоци од LiDAR, радар базиран на ласер. Но, новото истражување покажа дека овие системи лесно може да се збунат со додавање на неколку точки на податоци во 3D облак – точки пред или зад местото каде што се наоѓа објектот.
Новата стратегија за напад функционира така што ласерски пиштол пука во LiDAR сензорот на автомобилот за да додаде лажни податоци на неговата перцепција. Точките со податоци, внимателно лоцирани во одредена област на 2D видното поле на камерата, лесно можат да го измамат системот.
Оваа ранлива област се протега пред објективот на камерата во форма на вдлабнатина – 3D пирамида со пресечен врв. Ова значи дека неколку точки за податоци поставени пред или зад друг автомобил во близина може да ја поместат перцепцијата на системот за неколку метри. Ова, пак, може да ја измами адаптивната контрола на патувањето да мисли дека возилото успорува или забрзува.
Истражувачите веруваат дека има мали шанси некој да постави ласери на автомобил или на патен објект за да ги измами возилата што минуваат по автопатот. Овој ризик, сепак, значително се зголемува во воени ситуации каде што поединечните возила можат да бидат многу вредни цели. И ако хакерите најдат начин да ги создадат овие лажни точки на податоци без употреба на физички ласери, многу возила би можеле да бидат нападнати одеднаш.
Две можни решенија
Решението е дополнителна редунданција, односно опремување на возилата со „стерео камери“ со преклопувачки полиња на гледање кои би можеле подобро да ги проценат растојанијата и да ги забележат податоците на LiDAR. Совршената безбедност на целото возило бара повеќе комплети стерео камери околу целото тело за да се обезбеди 100% покриеност.
Друга можност е развојот на системи во кои автомобилите во непосредна близина споделуваат дел од нивните податоци. Малку е веројатно дека физичките напади ќе можат да влијаат на повеќе автомобили одеднаш, а бидејќи различни марки на автомобили може да имаат различни оперативни системи, мала е веројатноста дека сајбер нападот ќе може да ги погоди сите автомобили одеднаш, велат истражувачите.