0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

家中越来越普及的智能感应设备,很可能为个人信息窃听提供了机会

ss 来源:学术头条 作者:学术头条 2020-11-30 14:24 次阅读

在当今的信息互联网时代,个人隐私信息已不再属于个人。互联网在为我们提供便利的同时,也给我们的生活和工作带来了一定的风险。

事实证明,越来越多的不法分子利用计算机技术和各类漏洞窃取个人、机构团体甚至政府部门的重要信息,无良商家也会通过倒卖用户信息来牟取暴利。更令人恐慌的是,不仅仅是我们在虚拟网络上的个人信息被泄露,我们的实际生活也遭到了“恶意”入侵,比如难以发现的针孔摄像头和常用的家居物品,他们无一不在“监视”着我们的生活。

而现在,“窃听”方式似乎变得更加难以防备,而且比你想象得更加容易。可能一个扫地机器人和一个垃圾桶,就可以使你的个人隐私暴露无遗。

近日,由新加坡国立大学(NUS)、美国马里兰大学学院市分校(UMD)研究人员组成的科研团队,成功远程入侵了一台家用扫地机器人,使其充当窃听器来“窃听”屋内的私人信息。这项研究表明,即使没有安装传统的“窃听器”,不法分子也可以操纵家居设备来窃取他人信息。

相关论文也以“Spying with Your Robot Vacuum Cleaner: Eavesdropping via Lidar Sensors”为题在线发表。

吸尘器?窃听器!

在过去几年中,利用智能传感器实现自主运行的扫地机器人已经越来越广泛地被用于个人家庭中。

工作时,配备有激光雷达导航系统的扫地机器人,会使用脉冲激光来测量与附近物体间的距离,它会向房间四周发出激光束,并感应反射光束,然后利用反射信号绘制出整个房间的地图,从而避免在房屋内发生不必要的碰撞。

此前已有隐私专家建议,扫地机器人制作的地图(通常存储在云平台中)会构成潜在的隐私漏洞,使广告商可以借此判断房屋大小(这可能暗示收入水平)以及其他与生活方式相关的信息。

而在这项研究中,论文作者之一、马里兰大学计算机科学系助理教授 Nirupam Roy 及其合作者则提出了另一种猜想:

扫地机器人中的激光雷达系统,是否有可能成为不法分子在个人家中或企业中的窃听设备,并带来潜在的安全风险呢?

于是,他们创造了一种名为“LidarPhone”的监听系统,并通过攻击一款小米 Roborock 扫地机器人进行了测试。此次攻击的核心思想是:“黑”进扫地机器人后远程访问云平台,获取激光雷达数据并分析收集到的原始信号。研究人员表示,这将使攻击者可以窃听私人对话,从而泄露信用卡信息或可能用于威胁勒索的信息。

那么,问题来了,吸尘器中并没有声音传感器,LidarPhone 是如何“听”到声音的?

我们知道,声波会导致物体振动,而这些振动又会导致从物体反射回来的激光束发生变化。因此,攻击者就有可能由吸尘器接收到的激光信号及其变化,分析出导致这种变化的声波信号,进行成功窃听。

自 20 世纪 40 年代以来就一直用于间谍活动的激光麦克风就是一个典型的例子。但是,激光麦克风依赖于在非常光滑的表面(例如玻璃窗)上反射的目标激光束,也就是说,一旦激光束接触到的物体表面不够光滑,最终就难以转换成声波。

在此次实验中,研究人员在小米 Roborock 扫地机器人上使用 LidarPhone 系统进行了概念验证(PoC)。首先,他们对扫地机器人的基于 ARM Cortex-M 的固件进行了反向工程;然后,利用 Dustcloud 软件堆栈(该设备是吸尘器的代理服务器或终结点服务器)中的问题,获得了对系统的 root 访问权限。

研究人员表示:“这类扫地机器人通常与小米云平台连接,以实现其标准操作和数据交换。我们使用设备上的 Valetudo 软件堆栈覆盖此接口,并通过本地网络控制机器人。”

然后,研究人员收集了两个语音序列——计算机扬声器和电视音箱播放的音乐,在记录的 19 个小时内总计发出了 30000 多个语音序列。实验结果显示,LidarPhone 的数字和声音分类的平均准确度分别达到了约 91% 和 90%。

图 | LidarPhone 对数字声源、性别、说话人的辨别准确度

利用 LidarPhone,研究人员可以监测到家庭中出现的不同声音——从地毯到垃圾桶,再到电视上流行的新闻频道(如 FOX、CNN 和 PBS)的各种介绍性音乐背景,甚至可以预测说话者的性别。

仍需多加提防

尽管如此,LidarPhone 也并非完美,其在攻击过程中也遇到了各种各样的问题。

比如,与扫地机器人之间的距离和各种噪音的音量,都会影响整体效果,背景噪声水平和光照条件也会影响整体攻击效果。

研究人员表示,可以通过降低激光雷达信号的信噪比(SNR)来“阻止”攻击或降低攻击风险:以低于特定旋转速率的速度传输,没有选择在软件中覆盖此功能。

此外,手机也可能会成为攻击者的作案工具。“虽然我们以吸尘器为例研究激光雷达系统,但我们的发现可能会扩展到许多其他有源光传感器,包括智能手机的飞行时间(ToF)传感器。” ToF 相机使用红外线感应物体并将反射光线返至相机,光线离开并返回设备所需的时间(即飞行时间)使相机能够感应到深度,从而创建出整个空间的 3D 地图。

另一个好消息是,这种攻击操作起来相对复杂,要求攻击者必须已经破坏了设备本身。此外,攻击者必须连接到被攻击者的本地网络上才能发起攻击。

但无论如何,这类攻击是一个重要的提醒:家中越来越普及的智能感应设备,很可能为私人对话与个人信息窃听提供了许多机会。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 激光雷达
    +关注

    关注

    967

    文章

    3940

    浏览量

    189602
  • 扫地机器人
    +关注

    关注

    20

    文章

    779

    浏览量

    53370
收藏 人收藏

    评论

    相关推荐

    魏牌全新蓝山荣获汽车座舱个人信息安全保护验证证书

    近日,在2024中国国际汽车技术领袖专题论坛上,中汽研科技有限公司软件测评中心(以下简称“软件测评中心”)向魏牌全新蓝山颁发了国内首批《汽车座舱个人信息安全保护验证证书》,对魏牌全新蓝山的个人信息安全工作给予充分的肯定。
    的头像 发表于 11-25 15:17 166次阅读

    基于亮钻科技Y-A133核心板的智能门禁机方案

    智能门禁机通过录入相关个人信息,即可实现人脸识别、刷卡等认证方式通过门禁。同时,前端监测到的数据会被同步传送到后台,通过前端感知系统提升安全防范等级,为用户带来多样化的无感通行体验,因此,智能门禁机应用领域也
    的头像 发表于 10-11 10:16 311次阅读
    基于亮钻科技Y-A133核心板的<b class='flag-5'>智能</b>门禁机方案

    我们的城市为什么越来越热?

    全球气候在变暖,我们焚烧石油,煤炭等化石燃料,产生了大量二氧化碳等温室气体,导致全球气候变暖,尤其大陆气温升高,城市变得越来越热。图:上海前滩的夜晚,被太阳晒热的建筑热岛效应夏天天太热,在阳光
    的头像 发表于 08-03 08:14 493次阅读
    我们的城市为什么<b class='flag-5'>越来越</b>热?

    Type-C接口为什么会越来越普及呢?

    传输、大数据传输等的用户来说,这是一个非常实用的优势。 其次,Type-C接口具有反向可插拔的特性,无需特定的插入方向,这提高了插入的便捷性和舒适度。此外,Type-C接口还支持多种连接方式,如有线连接和无线连接,使得设备之间的连接更加方便和灵活。 再者,Type-C接口支持高
    的头像 发表于 05-29 11:33 681次阅读

    36岁还有必要转行鸿蒙开发吗?

    开发员的职业前景光明,提供大量的创新机会,助力实现个人职业目标。 最后 如果大家觉得这篇内容对学习鸿蒙开发有帮助,我想邀请大家帮我三个小忙: 点赞,转发,有你们的 『点赞和评论』,
    发表于 05-09 17:01

    以太网模块简介 以太网模块案例分享

    随着智能设备普及应用,智能主板也应用的越来越广泛,比如在信息发布、自助终端、智慧收银等方面应
    的头像 发表于 05-07 14:09 936次阅读
    以太网模块简介 以太网模块案例分享

    AMR智能仓储机器人为什么会越来越受欢迎?

    AMR智能仓储机器人之所以越来越受欢迎,主要是因为它们具有以下几个优势: 1.提高工作效率: AMR智能仓储机器人可以在仓库环境中自主导航和执行任务,无需人工干预。它们可以快速而准确地搬运货物、进行
    的头像 发表于 03-25 16:56 492次阅读

    嵌入式会越来越卷吗?

    。这种技术进步为嵌入式系统的应用提供更多可能性,使得其在移动设备、医疗保健等领域的应用更加灵活和可靠。同时,新兴技术领域,如人工智能、机器
    发表于 03-18 16:41

    14键触摸触控芯片-智能感应密码锁解决方案

    触控芯片,探讨其在解决方案中的作用和优势。 在智能感应密码锁的核心技术中,触摸触控芯片可实现密码输入、指纹识别、声音识别等多种功能,为用户提供更加便捷和安全的使用体验;用户只需在芯片上轻触相应的按键,即可输入密
    的头像 发表于 03-18 10:17 692次阅读
    14键触摸触控芯片-<b class='flag-5'>智能感应</b>密码锁解决方案

    我们该如何应对SOC中越来越庞大和复杂的SDC约束?

    SOC设计变得越来越复杂,成本越来越高,设计和验证也越来越困难。
    的头像 发表于 03-13 14:52 1084次阅读
    我们该如何应对SOC<b class='flag-5'>中越来越</b>庞大和复杂的SDC约束?

    IC datasheet为什么越来越

    刚毕业的时候IC spec动则三四百页甚至一千页,这种设置和使用方法很详尽,但是这几年IC datasheet为什么越来越,还分成了IC功能介绍、code设置、工厂量产等等规格书,很多东西都藏着掖着,想了解个IC什么东西都要发邮件给供应商,大家有知道这事为什么的吗?
    发表于 03-06 13:55

    马斯克被曝透露对外星人看法 人类很可能是银河系唯一

    马斯克被曝透露对外星人看法 人类很可能是银河系唯一 马斯克在一场活动中透露他对外星人的看法,马斯克认为人类很可能是银河系里唯一有意识的物种,马斯克还把人类意识比作“巨大的茫茫黑暗中的一根小蜡烛;我们
    的头像 发表于 12-17 17:50 2258次阅读

    非接触式温度感应背后的原理与智能方案

    随着人们对健康和环境越来越密切的关注,温度感应显得日益重要。很多设备都添加了温度感应功能,如医用体温计和智能可穿戴
    的头像 发表于 12-14 15:54 1231次阅读
    非接触式温度<b class='flag-5'>感应</b>背后的原理与<b class='flag-5'>智能</b>方案

    买灯选红外感应还是雷达感应好?

    随着智能家居越来越普及感应灯具变得普遍起来,不仅在家居中,办公大楼等不少商业场所也选用了感应灯具达到降本增效的目标。市面上最普遍使用的就是
    的头像 发表于 12-02 08:23 3535次阅读
    买灯选红外<b class='flag-5'>感应</b>还是雷达<b class='flag-5'>感应</b>好?

    智能感知系统的组成主要包含哪些

    智能感知系统是一种利用人工智能技术和感知技术,通过感知环境中的信息并对其进行处理和分析的系统。它可以收集、处理和解释来自传感器和其他数据源的各种形式的数据,以实现对环境的全面感知和智能
    的头像 发表于 12-01 15:26 4394次阅读