0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

家中越來越普及的智能感應(yīng)設(shè)備,很可能為個人信息竊聽提供了機會

ss ? 來源:學(xué)術(shù)頭條 ? 作者:學(xué)術(shù)頭條 ? 2020-11-30 14:24 ? 次閱讀

在當(dāng)今的信息互聯(lián)網(wǎng)時代,個人隱私信息已不再屬于個人?;ヂ?lián)網(wǎng)在為我們提供便利的同時,也給我們的生活和工作帶來了一定的風(fēng)險。

事實證明,越來越多的不法分子利用計算機技術(shù)和各類漏洞竊取個人、機構(gòu)團(tuán)體甚至政府部門的重要信息,無良商家也會通過倒賣用戶信息來牟取暴利。更令人恐慌的是,不僅僅是我們在虛擬網(wǎng)絡(luò)上的個人信息被泄露,我們的實際生活也遭到了“惡意”入侵,比如難以發(fā)現(xiàn)的針孔攝像頭和常用的家居物品,他們無一不在“監(jiān)視”著我們的生活。

而現(xiàn)在,“竊聽”方式似乎變得更加難以防備,而且比你想象得更加容易??赡芤粋€掃地機器人和一個垃圾桶,就可以使你的個人隱私暴露無遺。

近日,由新加坡國立大學(xué)(NUS)、美國馬里蘭大學(xué)學(xué)院市分校(UMD)研究人員組成的科研團(tuán)隊,成功遠(yuǎn)程入侵了一臺家用掃地機器人,使其充當(dāng)竊聽器來“竊聽”屋內(nèi)的私人信息。這項研究表明,即使沒有安裝傳統(tǒng)的“竊聽器”,不法分子也可以操縱家居設(shè)備來竊取他人信息。

相關(guān)論文也以“Spying with Your Robot Vacuum Cleaner: Eavesdropping via Lidar Sensors”為題在線發(fā)表。

吸塵器?竊聽器!

在過去幾年中,利用智能傳感器實現(xiàn)自主運行的掃地機器人已經(jīng)越來越廣泛地被用于個人家庭中。

工作時,配備有激光雷達(dá)導(dǎo)航系統(tǒng)的掃地機器人,會使用脈沖激光來測量與附近物體間的距離,它會向房間四周發(fā)出激光束,并感應(yīng)反射光束,然后利用反射信號繪制出整個房間的地圖,從而避免在房屋內(nèi)發(fā)生不必要的碰撞。

此前已有隱私專家建議,掃地機器人制作的地圖(通常存儲在云平臺中)會構(gòu)成潛在的隱私漏洞,使廣告商可以借此判斷房屋大小(這可能暗示收入水平)以及其他與生活方式相關(guān)的信息。

而在這項研究中,論文作者之一、馬里蘭大學(xué)計算機科學(xué)系助理教授 Nirupam Roy 及其合作者則提出了另一種猜想:

掃地機器人中的激光雷達(dá)系統(tǒng),是否有可能成為不法分子在個人家中或企業(yè)中的竊聽設(shè)備,并帶來潛在的安全風(fēng)險呢?

于是,他們創(chuàng)造了一種名為“LidarPhone”的監(jiān)聽系統(tǒng),并通過攻擊一款小米 Roborock 掃地機器人進(jìn)行了測試。此次攻擊的核心思想是:“黑”進(jìn)掃地機器人后遠(yuǎn)程訪問云平臺,獲取激光雷達(dá)數(shù)據(jù)并分析收集到的原始信號。研究人員表示,這將使攻擊者可以竊聽私人對話,從而泄露信用卡信息或可能用于威脅勒索的信息。

那么,問題來了,吸塵器中并沒有聲音傳感器,LidarPhone 是如何“聽”到聲音的?

我們知道,聲波會導(dǎo)致物體振動,而這些振動又會導(dǎo)致從物體反射回來的激光束發(fā)生變化。因此,攻擊者就有可能由吸塵器接收到的激光信號及其變化,分析出導(dǎo)致這種變化的聲波信號,進(jìn)行成功竊聽。

自 20 世紀(jì) 40 年代以來就一直用于間諜活動的激光麥克風(fēng)就是一個典型的例子。但是,激光麥克風(fēng)依賴于在非常光滑的表面(例如玻璃窗)上反射的目標(biāo)激光束,也就是說,一旦激光束接觸到的物體表面不夠光滑,最終就難以轉(zhuǎn)換成聲波。

在此次實驗中,研究人員在小米 Roborock 掃地機器人上使用 LidarPhone 系統(tǒng)進(jìn)行了概念驗證(PoC)。首先,他們對掃地機器人的基于 ARM Cortex-M 的固件進(jìn)行了反向工程;然后,利用 Dustcloud 軟件堆棧(該設(shè)備是吸塵器的代理服務(wù)器或終結(jié)點服務(wù)器)中的問題,獲得了對系統(tǒng)的 root 訪問權(quán)限。

研究人員表示:“這類掃地機器人通常與小米云平臺連接,以實現(xiàn)其標(biāo)準(zhǔn)操作和數(shù)據(jù)交換。我們使用設(shè)備上的 Valetudo 軟件堆棧覆蓋此接口,并通過本地網(wǎng)絡(luò)控制機器人?!?/p>

然后,研究人員收集了兩個語音序列——計算機揚聲器和電視音箱播放的音樂,在記錄的 19 個小時內(nèi)總計發(fā)出了 30000 多個語音序列。實驗結(jié)果顯示,LidarPhone 的數(shù)字和聲音分類的平均準(zhǔn)確度分別達(dá)到了約 91% 和 90%。

圖 | LidarPhone 對數(shù)字聲源、性別、說話人的辨別準(zhǔn)確度

利用 LidarPhone,研究人員可以監(jiān)測到家庭中出現(xiàn)的不同聲音——從地毯到垃圾桶,再到電視上流行的新聞頻道(如 FOX、CNN 和 PBS)的各種介紹性音樂背景,甚至可以預(yù)測說話者的性別。

仍需多加提防

盡管如此,LidarPhone 也并非完美,其在攻擊過程中也遇到了各種各樣的問題。

比如,與掃地機器人之間的距離和各種噪音的音量,都會影響整體效果,背景噪聲水平和光照條件也會影響整體攻擊效果。

研究人員表示,可以通過降低激光雷達(dá)信號的信噪比(SNR)來“阻止”攻擊或降低攻擊風(fēng)險:以低于特定旋轉(zhuǎn)速率的速度傳輸,沒有選擇在軟件中覆蓋此功能。

此外,手機也可能會成為攻擊者的作案工具。“雖然我們以吸塵器為例研究激光雷達(dá)系統(tǒng),但我們的發(fā)現(xiàn)可能會擴(kuò)展到許多其他有源光傳感器,包括智能手機的飛行時間(ToF)傳感器。” ToF 相機使用紅外線感應(yīng)物體并將反射光線返至相機,光線離開并返回設(shè)備所需的時間(即飛行時間)使相機能夠感應(yīng)到深度,從而創(chuàng)建出整個空間的 3D 地圖。

另一個好消息是,這種攻擊操作起來相對復(fù)雜,要求攻擊者必須已經(jīng)破壞了設(shè)備本身。此外,攻擊者必須連接到被攻擊者的本地網(wǎng)絡(luò)上才能發(fā)起攻擊。

但無論如何,這類攻擊是一個重要的提醒:家中越來越普及的智能感應(yīng)設(shè)備,很可能為私人對話與個人信息竊聽提供了許多機會。

責(zé)任編輯:xj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 激光雷達(dá)
    +關(guān)注

    關(guān)注

    968

    文章

    3978

    瀏覽量

    189981
  • 掃地機器人
    +關(guān)注

    關(guān)注

    20

    文章

    789

    瀏覽量

    53469
收藏 人收藏

    評論

    相關(guān)推薦

    紅外感應(yīng)智能照明中的具體應(yīng)用

    ,以下是其具體應(yīng)用: 1. 光線感應(yīng)控制 XD08M3232紅外感應(yīng)單片機可以用于檢測環(huán)境光線強度,從而實現(xiàn)智能照明的光線感應(yīng)控制。當(dāng)環(huán)境光線較暗時,紅外
    發(fā)表于 12-12 18:21

    魏牌全新藍(lán)山榮獲汽車座艙個人信息安全保護(hù)驗證證書

    近日,在2024中國國際汽車技術(shù)領(lǐng)袖專題論壇上,中汽研科技有限公司軟件測評中心(以下簡稱“軟件測評中心”)向魏牌全新藍(lán)山頒發(fā)了國內(nèi)首批《汽車座艙個人信息安全保護(hù)驗證證書》,對魏牌全新藍(lán)山的個人信息安全工作給予充分的肯定。
    的頭像 發(fā)表于 11-25 15:17 ?272次閱讀

    XD08M3232接近感應(yīng)單片機在智能垃圾桶抗干擾性分析

    復(fù)雜環(huán)境下的設(shè)備中。 二、外部電磁干擾方面 內(nèi)置運算放大器的作用 XD08M3232單片機內(nèi)置繼承兩路軌到軌運算放大器。在智能垃圾桶的接近感應(yīng)應(yīng)用場景中,這些運算放大器可以對低幅度的
    發(fā)表于 11-04 13:42

    基于亮鉆科技Y-A133核心板的智能門禁機方案

    智能門禁機通過錄入相關(guān)個人信息,即可實現(xiàn)人臉識別、刷卡等認(rèn)證方式通過門禁。同時,前端監(jiān)測到的數(shù)據(jù)會被同步傳送到后臺,通過前端感知系統(tǒng)提升安全防范等級,為用戶帶來多樣化的無感通行體驗,因此,智能門禁機應(yīng)用領(lǐng)域也
    的頭像 發(fā)表于 10-11 10:16 ?337次閱讀
    基于亮鉆科技Y-A133核心板的<b class='flag-5'>智能</b>門禁機方案

    SD NAND在智能眼鏡上的怎么應(yīng)用

    隨著智能時代的到來,智能眼鏡的產(chǎn)品不斷的更新迭代,越來越接近我們大眾的生活,翻譯、音頻、視頻、導(dǎo)航等功能也日益完善。同時也越來越考驗存儲芯片的容量和存儲芯片的大小。 SD NAND是一
    的頭像 發(fā)表于 09-14 09:55 ?361次閱讀
    SD NAND在<b class='flag-5'>智能</b>眼鏡上的怎么應(yīng)用

    我們的城市為什么越來越熱?

    全球氣候在變暖,我們焚燒石油,煤炭等化石燃料,產(chǎn)生了大量二氧化碳等溫室氣體,導(dǎo)致全球氣候變暖,尤其大陸氣溫升高,城市變得越來越熱。圖:上海前灘的夜晚,被太陽曬熱的建筑熱島效應(yīng)夏天天太熱,在陽光
    的頭像 發(fā)表于 08-03 08:14 ?550次閱讀
    我們的城市為什么<b class='flag-5'>越來越</b>熱?

    食品烘焙設(shè)備如何實現(xiàn)遠(yuǎn)程監(jiān)控智能運維

    的豐富和工藝的日漸精湛,加上近年來自動化烘焙設(shè)備普及,烘焙設(shè)備制造商的經(jīng)營規(guī)模越來越廣泛,由此帶來的售后維護(hù)和設(shè)備故障維修問題成為了廠家與
    的頭像 發(fā)表于 06-21 13:49 ?184次閱讀
    食品烘焙<b class='flag-5'>設(shè)備</b>如何實現(xiàn)遠(yuǎn)程監(jiān)控<b class='flag-5'>智能</b>運維

    Type-C接口為什么會越來越普及呢?

    傳輸、大數(shù)據(jù)傳輸?shù)鹊挠脩魜碚f,這是一個非常實用的優(yōu)勢。 其次,Type-C接口具有反向可插拔的特性,無需特定的插入方向,這提高了插入的便捷性和舒適度。此外,Type-C接口還支持多種連接方式,如有線連接和無線連接,使得設(shè)備之間的連接更加方便和靈活。 再者,Type-C接口支持高
    的頭像 發(fā)表于 05-29 11:33 ?748次閱讀

    36歲還有必要轉(zhuǎn)行鴻蒙開發(fā)嗎?

    開發(fā)員的職業(yè)前景光明,提供大量的創(chuàng)新機會,助力實現(xiàn)個人職業(yè)目標(biāo)。 最后 如果大家覺得這篇內(nèi)容對學(xué)習(xí)鴻蒙開發(fā)有幫助,我想邀請大家?guī)臀胰齻€小忙: 點贊,轉(zhuǎn)發(fā),有你們的 『點贊和評論』,
    發(fā)表于 05-09 17:01

    以太網(wǎng)模塊簡介 以太網(wǎng)模塊案例分享

    隨著智能設(shè)備普及應(yīng)用,智能主板也應(yīng)用的越來越廣泛,比如在信息發(fā)布、自助終端、智慧收銀等方面應(yīng)
    的頭像 發(fā)表于 05-07 14:09 ?1025次閱讀
    以太網(wǎng)模塊簡介 以太網(wǎng)模塊案例分享

    AMR智能倉儲機器人為什么會越來越受歡迎?

    AMR智能倉儲機器人之所以越來越受歡迎,主要是因為它們具有以下幾個優(yōu)勢: 1.提高工作效率: AMR智能倉儲機器人可以在倉庫環(huán)境中自主導(dǎo)航和執(zhí)行任務(wù),無需人工干預(yù)。它們可以快速而準(zhǔn)確地搬運貨物、進(jìn)行
    的頭像 發(fā)表于 03-25 16:56 ?536次閱讀

    嵌入式會越來越卷嗎?

    。這種技術(shù)進(jìn)步為嵌入式系統(tǒng)的應(yīng)用提供更多可能性,使得其在移動設(shè)備、醫(yī)療保健等領(lǐng)域的應(yīng)用更加靈活和可靠。同時,新興技術(shù)領(lǐng)域,如人工智能、機器
    發(fā)表于 03-18 16:41

    14鍵觸摸觸控芯片-智能感應(yīng)密碼鎖解決方案

    觸控芯片,探討其在解決方案中的作用和優(yōu)勢。 在智能感應(yīng)密碼鎖的核心技術(shù)中,觸摸觸控芯片可實現(xiàn)密碼輸入、指紋識別、聲音識別等多種功能,為用戶提供更加便捷和安全的使用體驗;用戶只需在芯片上輕觸相應(yīng)的按鍵,即可輸入密
    的頭像 發(fā)表于 03-18 10:17 ?777次閱讀
    14鍵觸摸觸控芯片-<b class='flag-5'>智能感應(yīng)</b>密碼鎖解決方案

    我們該如何應(yīng)對SOC中越來越龐大和復(fù)雜的SDC約束?

    SOC設(shè)計變得越來越復(fù)雜,成本越來越高,設(shè)計和驗證也越來越困難。
    的頭像 發(fā)表于 03-13 14:52 ?1185次閱讀
    我們該如何應(yīng)對SOC<b class='flag-5'>中越來越</b>龐大和復(fù)雜的SDC約束?

    IC datasheet為什么越來越?

    剛畢業(yè)的時候IC spec動則三四百頁甚至一千頁,這種設(shè)置和使用方法很詳盡,但是這幾年IC datasheet為什么越來越,還分成了IC功能介紹、code設(shè)置、工廠量產(chǎn)等等規(guī)格書,很多東西都藏著掖著,想了解個IC什么東西都要發(fā)郵件給供應(yīng)商,大家有知道這事為什么的嗎?
    發(fā)表于 03-06 13:55