
Исследование: атака GhostStripe заставляет автопилот автомобилей игнорировать дорожные знаки
Команда сингапурских учёных разработала атаку, которая способна заставить автопилот автомобиля игнорировать дорожные знаки. Атака GhostStripe незаметна для человеческого глаза и нацелена на CMOS-сенсоры камер, которые используются, например, в Tesla и Baidu Apollo.
Атака заключается в «расцвечивании» дорожных знаков разными цветами при помощи светодиодов так, чтобы помешать ПО автомобиля распознать их. Объектом атаки становится скользящий электронный затвор CMOS-сенсоров камер. Светодиоды мигают разными цветами, когда камера сканирует знак, из-за чего, например, оттенок красного на знаке «Стоп» будет разного цвета на каждой линии сканирования. Камера захватывает это полосатое изображение и отправляет на интерпретацию классификатору в ПО автомобиля, работа которого обычно основана на нейросетях. Так как на изображении будет множество цветных полос, классификатор не сможет его распознать как дорожный знак, и автомобиль не среагирует.
Атака, получившая говорящее название GhostStripe, работает на различных типах дорожных знаков. Исследователи представили два типа атаки. Первый тип, GhostStripe1, не требует доступа к целевому автомобилю и работает через систему мониторинга. Злоумышленник отслеживает местонахождение автомобиля и регулирует мерцание светодиодов, чтобы ПО не могло считать дорожный знак.
Второй тип, GhostStripe2, требует доступа к целевому автомобилю. Эта атака предполагает установку датчика на провод питания камеры. Датчик определяет момент кадрирования, что позволяет точнее управлять временем для проведения идеальной атаки.
Команда протестировала свою атаку в реальных дорожных условиях, в автомобиле с камерой Leopard Imaging AR023ZWDR, которая используется в Baidu Apollo. Исследователи проверили GhostStripe на
Читать на habr.com


