广告

小米扫地机器窃听器会被黑客利用? 激光雷达是攻击入口

2020-12-01 10:54:31 阅读:
智能家居近年来越来越受欢迎,扫地机器人等产品早就推出了。有时候,扫地机器人是一个快乐生活的忙碌上班族。每天上班,接送孩子,回家看到地板已经打扫干净,真的有点感动。今天我们
广告

智能家居近年来越来越受欢迎,扫地机器人等产品早就推出了。有时候,扫地机器人是一个快乐生活的忙碌上班族。每天上班,接送孩子,回家看到地板已经打扫干净,真的有点感动。今天我们一起来看看扫地机器人这个黑科技!

 

黑客如何窃听信息?一项最新研究告诉我们,家里的扫地机器人都可能其成为“作案工具”。在 2020 年 11 月 16-19 
日举行的国际无线传感器网络顶会 ACM 
SenSys(国际计算机协会智能传感系统大会)上,有一篇来自美国马里兰大学和新加坡国立大学的论文,题为 Spying with Your 
Robot Vacuum Cleaner: Eavesdropping via Lidar 
Sensors(利用你的扫地机器人监视:通过激光雷达传感器窃听)。

广告

激光雷达“旁敲侧击”

大体上,研究人员的想法是,利用扫地机器人的导航组件激光雷达传感器,设计一种新型的声音侧信道攻击(acoustic side-channel attack),即所谓的“激光麦克风”(LidarPhone)。

首先解释一下这一研究过程涉及到的几个术语。

一是激光雷达。

激光雷达即 LiDAR,它是以发射激光束探测目标的位置、速度等特征量的一种雷达系统。

简单来讲,其工作原理是:向目标发射探测信号,将反射回来的信号与发射信号进行比较并作适当处理,从而获得目标的众多参数。

激光雷达能够获取三维地理信息,这不仅能作军事用途,相关数据也被广泛用于资源勘探、城市规划、农业开发、环境监测、交通通讯、防震减灾等众多方面。

工业界,激光雷达不仅用于自动驾驶、机器人,2020 年苹果先后发售的 iPad Pro 2020 和 iPhone 12 Pro 系列新品中,均有这一技术的加持,为 AR 等领域添加了更多的想象空间。

二是侧信道攻击。

其英文全称是 side channel attack,又称边信道攻击。顾名思义,不同于常规的使用软硬件手段暴力破解被攻击对象的方法,侧信道攻击主要通过一些“旁门左道”进行攻击,如加密电子设备运行过程中的时间消耗、功率消耗或电磁辐射。

据了解,学界对于这种新型攻击的研究源于上世纪 90 年代,其有效性要比传统密码分析的方法高,因此造成的威胁是很大的。

三是激光麦克风。

激光麦克风即 LidarPhone,它与近一个世纪前的一大著名窃听事件有关。

1945 年,苏联少先队员们代表苏联克格勃(即苏联国家安全委员会),向当时的美国驻苏联大使 Averell Harriman 献上了一枚精美绝伦的巨大木制美国国徽,作为两国友谊的见证。

Averell Harriman 面对纯真可爱的孩子们,放下了戒备心,并将这件珍品放进自己的办公室。自此,这枚国徽一直摆放在美国驻苏联大使的办公室中,总共持续了 8 年,期间办公室迎来了 4 任大使。

但实际上,这件礼物是一件十分隐蔽的窃听装置。

在这枚国徽内部有着与天线相连的薄膜,说话声会引起薄膜振动,这时偷偷安置在附近的激光雷达会向天线发射激光,激光接收到振动后会返回接收器,经过解码,就能知道房间里的谈话内容。

本质上,激光通过窗户进入房间,反射光被音频信号调制回去并返回——而这也正是激光麦克风的基本原理。

激光麦克风能感知附近物体细微振动,接着仔细处理、提取来自声音激光反射的信号痕迹,从而捕捉隐私敏感信息,比如:受害者在电话会议时计算机扬声器传出的语音、受害者观看的电视节目中的音乐片段(可能泄露受害者的政治取向或对电视节目的偏好)。

当扫地机器人学会窃听

确定了基本思路后,研究人员将扫地机器人改造成了窃听器。

论文显示,研究人员的改造对象是小米 Roborock 真空吸尘机器人。

改造后,研究人员可以远程访问吸尘器的云平台,获取并分析数据。

研究人员通过实验对这一系统的攻击可行性进行了评估——收集了来自计算机扬声器和电视音响的数字声和音乐声,两组数据包含了 19 个小时内发出的 30000 多个语音序列,各自的平均准确率分别达到 91% 和 90%。

论文合著者之一、在马里兰大学高级计算机研究所(UMIACS)联合任职的 Nirupam Roy 说:

类似的智能设备走进了千家万户,但公众没有想到,哪怕这些设备没有麦克风,我们都可以重新调整它们的导航系统,用于监听。

值得一提的是,扫地机器人会利用反射信号绘制一个房间的“地图”,避免在移动时发生碰撞。但安全专家认为,这样的“地图”通常存储在云中,可能会造成潜在的隐私泄露,广告商可能会由此获得有关家庭人口、收入和与生活方式相关的信息。

当然,正如绝大多数研究一样,要将实验室结果应用到现实世界中的黑客攻击场景中并非易事。

原因在于,除了要黑进扫地机器人、通过固件更新重新调整激光雷达传感器的用途外,黑客还需要访问目标这的本地网络。当然要监听并不是这么简单,背景噪音水平、照明、与目标之间的距离等因素都决定了最终是否会成功。

对于此项研究,安全专家 Graham Cluley 也指出:

这款扫地机器人有可能以低信噪比收集数据。不过,我现在并不担心我家的扫地机器人或任何其他配备有激光雷达技术的设备会监视我。

引用来源:

https://www.cs.umd.edu/~nirupam/images/2_publication/papers/LidarPhone_SenSys20_nirupam.pdf

https://cryptomuseum.com/covert/bugs/thing/index.htm

https://techxplore.com/news/2020-11-hacked-robotic-vacuum-cleaner-speech.html

  • 中国成为最大腕戴设备市场,引领全球增长 腕戴设备市场包含智能手表和手环产品。其中,智能手表市场在2024年前三季度全球出货量1.1亿台,同比下降3.8%;而中国智能手表市场出货量3,286万台,同比增长……
  • 截止2030年,全球蜂窝物联网连接收入将超过 260 亿美元 • 2023 年,全球蜂窝物联网连接数激增 24%,超过 33 亿,到 2030 年将突破 62 亿。 • 尽管中国在 2023 年以 23 亿的连接数规模占据全球蜂窝物联网连接总数的 70%,但其在全球连接收入中的份额仅为 36%。 • 到 2030 年,联网汽车、智能表计和智能零售这三大应用预计将合计占蜂窝物联网应用总市场份额的 60% 以上。 • 到 2030 年,5G 连接将在全球范围内超过 NB-IoT 连接,占物联网连接总收入的近 50%。
  • 为什么翻新机的价格在上涨? • 目前,iPhone在翻新市场中是最热门的商品,并将长期主导着翻新机的平均销售价格。 • 全球翻新机市场持续向高端化发展,其平均销售价格(ASP)现已超过新手机。 • 新兴市场是增长的最大驱动力,消费者对高端旗舰产品有着迫切需求。 • 由于市场固化和供应链的一些问题限制推高中国、东南亚和非洲等大市场的价格。 • 2024年,这些翻新机平均销售价格将首次超过新手机。
  • 2024三季度全球扫地机器人市场出货增长持续,卷势不减 从全球厂商竞争来看,三季度凭借多个新品发布,石头科技市场份额提升至16.4%,连续两季度排名全球第一……
  • AMOLED行业核心模具,精密金属掩膜版国产技术攻克核心瓶颈 AMOLED行业的关键模具FMM及Invar在市场中属于极其细分而品质又要求极高的赛道,传统企业打法在这两个产品上都难以适用。唯有对上下游有深度了解,并能够将产业链技术链条打通,才能够将近似于黑箱中的FMM及其原材料Invar长期受限的困局打破。
  • IDC:2024前三季度中国安全硬件市场规模同比下降2.9% IDC定义下的网络安全硬件市场分别由统一威胁管理 (UTM)、基于UTM平台的防火墙 (UTM Firewall) 、安全内容管理(SCM)、入侵检测与防御 (IDP)、虚拟专用网(VPN)和传统防火墙 (Traditional Firewall) 构成。
  • 预计1Q25 NAND Flash价格将出现超10%下滑 2025年第一季NAND Flash供货商将面临库存持续上升,订单需求下降等挑战,平均合约价恐季减10%至15%。
  • 山东大学团队在高精度存算芯片领域取得新进展 本研究通过设计闪存存算一体架构,有效提升了计算效率和精度,为解决复杂计算任务提供了重要技术支撑。
  • 加速资源整合将是本田与日产合并后的首要任务 日本两大全球汽车集团本田与日产于2024年12月23日宣布启动合并谈判,目标在2025年6月达成协议,三菱汽车也有望加入。若三家车厂顺利合并,当务之急将是整合各自的资源以节省开支,利用规模化生产降低成本,以及加快电动车相关计划......
  • 2024过去了,细数中国工业经济这一年 这一年的成绩单足够亮眼,但来之不易。
广告
广告
热门推荐
广告
广告
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了