威胁预警!不用再黑进系统,只要在指示牌上贴纸就可以扰乱自驾车!

本文讲的是威胁预警!不用再黑进系统,只要在指示牌上贴纸就可以扰乱自驾车!

尽管对研究人员而言攻击汽车已经不是什么新鲜事了,但是针对汽车的攻击行为依然是一个热门话题。以前,研究人员已经演示过如何远程劫持汽车、如何禁用汽车的关键功能,如安全气囊等,甚至如何窃取汽车。

但是最新的汽车攻击手段不需要借助任何额外的技能就可以轻松实现,你需要做的只是将一个简单的贴纸贴在标志牌上即可混淆任何自驾车并造成安全事故。

在“车辆与基础设施互联”(V2I)技术普及之前,现阶段自驾车与驾驶辅助系统还是需要倚靠视觉辨识,才能通过号志牌确认道路的使用状态。但根据一项来自华盛顿大学、密西根大学、石溪大学和加利福尼亚大学的研究显示,欺骗自动驾驶车辆其实非常容易,任何人都可以在家中打印一些贴纸,并将其贴在路牌上,简单的步骤就可以让深度学习的视觉系统被欺骗,并最终导致意外发生。

重点是,这些贴纸虽然看起来像是涂鸦的恶作剧,但实际上却是一种用来欺骗混淆行车辅助视觉系统的新型算法。例如,这种算法误导自驾车的辅助视觉系统把“停止(Stop)”标志判断成了“限速”牌,进而可能造成行车意外。

近日,华盛顿大学的安全研究员 Yoshi Kohno在一篇名为《Robust Physical-World Attacks on Machine Learning Models》的研究论文中,就展示了他与同事们开发的这种新的算法“Robust Physical Perturbations”(RP2),简单地通过彩色打印机和相机生成一些彩色或者黑白的图案,就可以迷惑自动驾驶汽车用于记录和分析道路信息的路标分类器(road sign classifier)。

研究人员用这套算法做了两种方式的尝试,使用的都只是家用彩色打印机。其中一个实验是打印出了一张右转弯的标志,覆盖在原有的路牌上;另一个是用彩色贴纸给“停车”(STOP)标志牌贴出了“love”和“hate”两个单词,对应的路标分类器将其都误认为是限速 45英里/小时(约为72千米/小时)的标志。这两种实验在 1.5-12米的范围内、5-40 度视角内都有效。

 

【打印出一张右转弯的标志,覆盖在原有的路牌上】

【在“停车”(STOP)标志牌贴上“love”和“hate”两个单词】

此外,研究人员还用一块较小的贴纸贴在“停止”标志牌上进行遮掩,造成一部分视觉障碍,结果100%的自动驾驶汽车将该标志牌识别为一件街头艺术品,未予理睬。

这种情况与自动驾驶系统所使用的图像识别和深度学习算法有关系,深度学习算法用来研究、分类这些道路上记录的行人、指示灯以及其他车辆等信息。而图像识别系统先记录再进行分类识别,但使用算法来研究这些道路指示牌就很容易出现问题。

在这份研究论文中,研究人员写道:

我们认为,考虑到警告信号的相似性,一些微小的干扰就足以使分类器感到困惑。在未来的工作中,我们计划通过对其他警告标志进行有针对性的分类攻击来探索这一假设。

修改道路指示牌虽说是违法的,但并不代表没有人会恶意涂改。毕竟对于有心攻击或对这类系统进行恶作剧的人士而言,这样简单贴上特制图样贴纸的方式,确实要比黑入单一车辆系统要来得简易很多。也就意味着,虽然这只是一个小概率事件,但在一些人为恶意操作,或者是恶劣天气下,这种情况仍然可能会发生。

针对这样的状况,看来道路养护单位需要对类似刻意污损涂鸦号志的问题提高警惕。然而在这类车辆全面导入 V2I 之前,除了改采用具备可验证信息正确性图样的标志牌或通过逻辑判断之外,可能就只能通过物理上的让人不能靠近标志牌或使用很难进行改造或黏贴的材质等方面来进行防止了。

其实这已经不是自动驾驶系统第一次出现潜在的隐患。此前沃尔玛自动驾驶项目 Drive Me 的技术总监戴维·皮克特就承认,当澳洲的袋鼠跳到空中时,他们在测试的自动驾驶汽车会判断袋鼠跟车的距离拉开,可能没法及时调整车速,最终可能会导致碰撞事件。

如此看来,在识别路牌的问题上,自动驾驶汽车暂时还没有人眼好用哦。 

原文发布时间为:2017年8月15日

本文作者:小二郎 

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-31 15:39:55

威胁预警!不用再黑进系统,只要在指示牌上贴纸就可以扰乱自驾车!的相关文章

选择在线收看电视节目意味着不用再冲进家门

赶上最喜欢的电视节目的最后一集,或者熬夜看片.根据2014年8月comScore的研究,这种灵活性是在线收看电视的主要原因.在受访的美国网民中,56%的人表示他们在线收看电视是因为他们可以根据自己的日程收看,这是最受欢迎的回答.而且,超过50%的人表示在线收看电视只是因为更方便.同时,受访者不怎么担心广告,38%的人表示他们在线收看电视节目时可以跳过商业广告:33%的人表示在线收看电视广告更少.狂看片和更低的成本也是一部分在线收看电视节目的原因.在线收看电视节目不是便于收视唯一的方面,研究发现相

以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司

本文讲的是以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司,攻击了至少14个国家的运营管理供应商(MSP)的黑客活动据称与"APT10"组织有关,而该组织一直被认为属于中国.事实究竟如何?本周普华永道与BAE Systems(世界第三大军工企业)共同发布了一份名为<Operation Cloud Hopper>的报告,报告中得出了一些结论. 与其他报告一样,这份报告也主要提供了一些间接证据,包括介绍了APT10组织的历史证据,以及域名注册时间符合中国时区的时间证据等.研

公司有个内部系统,但要求做个页面给客户填写相关信息,但是客户不用注册我们的系统,如何才能把连接安全的发给客户

问题描述 公司有个内部系统,但要求做个页面给客户填写相关信息,但是客户不用注册我们的系统,如何才能连接安全的发给客户,我的想法是通过邮箱把地址发给客户,然后客户输入验证码后,就可以填写相关内容了 解决方案 解决方案二:可以在那个页面设置IP限制.只允许某个IP段至某个IP段才能访问.解决方案三:客户不用注册,你就帮客户注册呗,然后把用户名和密码,连带网址,发给客户用户名是必须有的否则以后有新客户也要填写信息,难道你为新客户单独再做页面?以后有100个新客户,就做100个页面,有10000个客户,

让win7保持素颜,让你不用再等你的电脑化妆

我们早上出门的时候,经常要稍微打扮一下才能够出门,我想你感觉很正常.但是你的电脑要打扮下,才开机让你使用,我想你肯定不会感觉很正常.电脑设置了屏保和壁纸,就相当于你每天都要花上一些时间来等待你电脑化妆.那么让win7保持素颜,让你不用再等你的电脑化妆 了. 也许你认为关不关掉屏保和壁纸无所谓的,但是你的win7系统,也许百年都难用一次屏保和壁纸并且根据我们测试,同等环境下,使用屏保和壁纸对于Win7的启动速度有着非常大的影响.总之对于那些一百年都用不上几回的屏保和壁纸,还是删了吧,没准能为你的电

电脑启动的时候要按下F1才可以进系统的解决办法

电脑启动的时候要按下F1才可以进系统 开机按F1键,这是因为你的BIOS设置不当但也能正常引导系统,属非致命性故障,按F1是在问你是否继续. 你没有安装软盘驱动器,但是在CMOS中设置了,开启软驱的选项. 方法是:开机按Del键,进入BIOS设置,选择第一个"基本设置",把floopy一项设置没"Disabel"无效就可以了. 2刚开始开机时按DEL进入BIOS,按回车键进入第一项,看看里面的"Drive A"项是不是"None&quo

struts2 漏洞CVE-2017-5638 S2-046 注意后面的编号不一样 绿盟科技发布威胁预警通告

3月8日,安全加报道 struts2 漏洞分析与防护方案 CVE-2017-5638 S2-045 ,今天又爆出一个漏洞.不过不用惊慌,这个漏洞跟前两天的s2-045漏洞的CVE编号(CVE-2017-5638)是一样的,只是攻击利用时候的攻击字段发生了改变.如果已经按照s2-045漏洞的升级要求升级到2.3.32或者2.5.10.1的话,就不受影响了.绿盟科技发布< Apache Struts2 远程代码执行漏洞(S2-046)威胁预警通告 >,全文见后. Apache Struts2官方描

威胁预警:IBM InfoSphere系列产品中发现多处高危安全漏洞

本文讲的是威胁预警:IBM InfoSphere系列产品中发现多处高危安全漏洞, 近期,网络安全公司SEC Consult披露了影响IBM InfoSphere DataStage以及IBM InfoSphere Information Server等产品的若干个未修复漏洞的详细信息. 据悉,IBM InfoSphere DataStage 是一款强大的基于图形化界面的 ETL 工具,它可以从多个不同的业务系统,多个平台的数据源中抽取数据.转换数据.装载数据到各种目标系统中:而IBM InfoS

朝鲜黑进韩军内网 美韩5027联合作战计划或泡汤

据报道,朝鲜黑客盗窃了韩国和美国制定的秘密作战计划.这份计划详细描述了美韩联合部队对朝鲜半岛发动战争的作战计划,其中包括首个打击目标和部队部署. 据外媒报道称,2016年中,韩国防御系统的网络控制中心--国防部集成数据中心(Defense Integrated Data Centre)遭遇入侵,导致"5027作战计划"(OPlan 5027)被泄.如若朝鲜掌握了5027计划,这意味着在战时韩国很可能被朝鲜抢占先机,并且阻止韩军可能需要的美军大规模增援. "5027作战计划&q

美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地

本文讲的是美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地, 本周三(4月26日),美国空军成为美国军方中又一个面向公众发布漏洞悬赏计划的部门.该漏洞悬赏项目名为"Hack the Air Force",将邀请符合审核要求的白帽安全专家攻击面向公众的关键空军网站,寻找漏洞,保障空军系统安全. 继2016年3月美国国防部首次推出面向公众的"Hack the Pentagon"漏洞悬赏项目,以及2016年11月美国陆军发布的"Hack the Army&q