0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

家中越来越普及的智能感应设备,很可能为个人信息窃听提供了机会

ss 来源:学术头条 作者:学术头条 2020-11-30 14:24 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在当今的信息互联网时代,个人隐私信息已不再属于个人。互联网在为我们提供便利的同时,也给我们的生活和工作带来了一定的风险。

事实证明,越来越多的不法分子利用计算机技术和各类漏洞窃取个人、机构团体甚至政府部门的重要信息,无良商家也会通过倒卖用户信息来牟取暴利。更令人恐慌的是,不仅仅是我们在虚拟网络上的个人信息被泄露,我们的实际生活也遭到了“恶意”入侵,比如难以发现的针孔摄像头和常用的家居物品,他们无一不在“监视”着我们的生活。

而现在,“窃听”方式似乎变得更加难以防备,而且比你想象得更加容易。可能一个扫地机器人和一个垃圾桶,就可以使你的个人隐私暴露无遗。

近日,由新加坡国立大学(NUS)、美国马里兰大学学院市分校(UMD)研究人员组成的科研团队,成功远程入侵了一台家用扫地机器人,使其充当窃听器来“窃听”屋内的私人信息。这项研究表明,即使没有安装传统的“窃听器”,不法分子也可以操纵家居设备来窃取他人信息。

相关论文也以“Spying with Your Robot Vacuum Cleaner: Eavesdropping via Lidar Sensors”为题在线发表。

吸尘器?窃听器!

在过去几年中,利用智能传感器实现自主运行的扫地机器人已经越来越广泛地被用于个人家庭中。

工作时,配备有激光雷达导航系统的扫地机器人,会使用脉冲激光来测量与附近物体间的距离,它会向房间四周发出激光束,并感应反射光束,然后利用反射信号绘制出整个房间的地图,从而避免在房屋内发生不必要的碰撞。

此前已有隐私专家建议,扫地机器人制作的地图(通常存储在云平台中)会构成潜在的隐私漏洞,使广告商可以借此判断房屋大小(这可能暗示收入水平)以及其他与生活方式相关的信息。

而在这项研究中,论文作者之一、马里兰大学计算机科学系助理教授 Nirupam Roy 及其合作者则提出了另一种猜想:

扫地机器人中的激光雷达系统,是否有可能成为不法分子在个人家中或企业中的窃听设备,并带来潜在的安全风险呢?

于是,他们创造了一种名为“LidarPhone”的监听系统,并通过攻击一款小米 Roborock 扫地机器人进行了测试。此次攻击的核心思想是:“黑”进扫地机器人后远程访问云平台,获取激光雷达数据并分析收集到的原始信号。研究人员表示,这将使攻击者可以窃听私人对话,从而泄露信用卡信息或可能用于威胁勒索的信息。

那么,问题来了,吸尘器中并没有声音传感器,LidarPhone 是如何“听”到声音的?

我们知道,声波会导致物体振动,而这些振动又会导致从物体反射回来的激光束发生变化。因此,攻击者就有可能由吸尘器接收到的激光信号及其变化,分析出导致这种变化的声波信号,进行成功窃听。

自 20 世纪 40 年代以来就一直用于间谍活动的激光麦克风就是一个典型的例子。但是,激光麦克风依赖于在非常光滑的表面(例如玻璃窗)上反射的目标激光束,也就是说,一旦激光束接触到的物体表面不够光滑,最终就难以转换成声波。

在此次实验中,研究人员在小米 Roborock 扫地机器人上使用 LidarPhone 系统进行了概念验证(PoC)。首先,他们对扫地机器人的基于 ARM Cortex-M 的固件进行了反向工程;然后,利用 Dustcloud 软件堆栈(该设备是吸尘器的代理服务器或终结点服务器)中的问题,获得了对系统的 root 访问权限。

研究人员表示:“这类扫地机器人通常与小米云平台连接,以实现其标准操作和数据交换。我们使用设备上的 Valetudo 软件堆栈覆盖此接口,并通过本地网络控制机器人。”

然后,研究人员收集了两个语音序列——计算机扬声器和电视音箱播放的音乐,在记录的 19 个小时内总计发出了 30000 多个语音序列。实验结果显示,LidarPhone 的数字和声音分类的平均准确度分别达到了约 91% 和 90%。

图 | LidarPhone 对数字声源、性别、说话人的辨别准确度

利用 LidarPhone,研究人员可以监测到家庭中出现的不同声音——从地毯到垃圾桶,再到电视上流行的新闻频道(如 FOX、CNN 和 PBS)的各种介绍性音乐背景,甚至可以预测说话者的性别。

仍需多加提防

尽管如此,LidarPhone 也并非完美,其在攻击过程中也遇到了各种各样的问题。

比如,与扫地机器人之间的距离和各种噪音的音量,都会影响整体效果,背景噪声水平和光照条件也会影响整体攻击效果。

研究人员表示,可以通过降低激光雷达信号的信噪比(SNR)来“阻止”攻击或降低攻击风险:以低于特定旋转速率的速度传输,没有选择在软件中覆盖此功能。

此外,手机也可能会成为攻击者的作案工具。“虽然我们以吸尘器为例研究激光雷达系统,但我们的发现可能会扩展到许多其他有源光传感器,包括智能手机的飞行时间(ToF)传感器。” ToF 相机使用红外线感应物体并将反射光线返至相机,光线离开并返回设备所需的时间(即飞行时间)使相机能够感应到深度,从而创建出整个空间的 3D 地图。

另一个好消息是,这种攻击操作起来相对复杂,要求攻击者必须已经破坏了设备本身。此外,攻击者必须连接到被攻击者的本地网络上才能发起攻击。

但无论如何,这类攻击是一个重要的提醒:家中越来越普及的智能感应设备,很可能为私人对话与个人信息窃听提供了许多机会。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 激光雷达
    +关注

    关注

    978

    文章

    4377

    浏览量

    195376
  • 扫地机器人
    +关注

    关注

    21

    文章

    842

    浏览量

    55450
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    从零开始认识矩形电缆组件:新工程师入门指南

    矩形电缆组件之所以在工业、医疗、自动化以及高端设备中越来越普及,是因为它能够提供更高的信号集成度、更强的结构稳定性,以及几乎不限形态的定制能力。对于新工程师来说,只要掌握它的核心特点与
    的头像 发表于 11-26 18:12 55次阅读
    从零开始认识矩形电缆组件:新工程师入门指南

    智能感应倒液器微波雷达方案和红外方案的优势和劣势

    智能感应倒液器微波雷达方案和红外方案对比 智能感应倒液器其实市面上一直都有,直到近些年才开始慢慢的进行规模性的普及。主要原因是一些公共场所的倒液器通过红外或者微波雷达做成智能无接触的会
    的头像 发表于 10-31 17:24 685次阅读
    <b class='flag-5'>智能感应</b>倒液器微波雷达方案和红外方案的优势和劣势

    FPGA技术为什么越来越牛,这是有原因的

    最近几年,FPGA这个概念越来越多地出现。例如,比特币挖矿,就有使用基于FPGA的矿机。还有,之前微软表示,将在数据中心里,使用FPGA“代替”CPU,等等。其实,对于专业人士来说,FPGA并不陌生
    的头像 发表于 08-22 11:39 3825次阅读
    FPGA技术为什么<b class='flag-5'>越来越</b>牛,这是有原因的

    PCB为啥现在行业越来越流行“浅背钻”

    可能是大家想象不到的,1dB,5dB,10dB,20dB甚至更大都有可能。 So,一套专门为提升有stub的过孔性能的加工工艺就应运而生了,那就是背钻,简单的流程就像下面这样。 当然,我们也知道,本身
    发表于 08-18 16:30

    后摩尔时代:芯片不是越来越凉,而是越来越

    1500W,而在消费领域,旗舰显卡RTX5090也首次引入了液态金属这一更高效但成本更高的热界面材料(TIM)。为什么芯片越来越热?它的热从哪里来?芯片内部每一个晶体管
    的头像 发表于 07-12 11:19 1178次阅读
    后摩尔时代:芯片不是<b class='flag-5'>越来越</b>凉,而是<b class='flag-5'>越来越</b>烫

    《仿盒马》app开发技术分享-- 个人信息页(23)

    技术栈 Appgallery connect 开发准备 上一节我们实现个人中心的业务逻辑,实现个人信息修改后的动态更换,而且实现一个静
    发表于 06-30 13:40

    低功耗蓝牙智能门锁应用

    智能门锁,作为智能家居不可或缺的一部分,因其更好的便捷性与安全性,被越来越多的商家及个人用户所采用,我们的低功耗蓝牙智能门锁方案,助⼒传统门
    发表于 06-25 09:47

    明远智睿SSD2351开发板:智能家居的智能核心

    可以存储智能家居系统的相关数据,如用户的操作记录、设备的运行状态等;以太网和WIFI接口则保证设备之间的稳定通信,实现远程控制和数据传输。例如,用户可以通过手机APP远程控制
    发表于 05-07 18:59

    XD08M3232 接近感应单片机 —— 开启智能感应新纪元

    。 生态支持: 提供从硬件设计到算法优化的全链条技术服务,助力客户快速落地产品。 XD08M3232 接近感应单片机,以 “精准、可靠、高效” 为基因,重新定义感应技术边界。无论是追求极致性能的工业
    发表于 04-07 19:46

    当我问DeepSeek:为什么传感器技术越来越重要

    为什么传感器技术越来越重要 我们一起来看看     DeepSeek是怎么说的 为什么传感器技术越来越重要?   传感器:数字世界的感官,智能
    的头像 发表于 03-01 15:58 672次阅读

    新能源汽车中越来越重要的低边开关

    电子发烧友网报道(文/梁浩斌)随着如今电动汽车的智能化程度加深,车上的电器设备不断增多,低压系统中的负载也在增大,汽车低压系统从传统的12V电压开始往48V发展,这对各种应用的开关控制产生了更高
    的头像 发表于 02-28 00:09 2537次阅读

    朗骏智能JL-700L Zhaga Book-18锁扣式插座概述

    查将采用互联网云技术、云服务和云应用部署,全流程加强对公民个人信息的保护,确保公民个人信息安全。
    的头像 发表于 01-20 13:53 798次阅读
    朗骏<b class='flag-5'>智能</b>JL-700L Zhaga Book-18锁扣式插座概述

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    红外感应单片机在智能卫浴的抗干扰性分析

    一、自身优势带来的抗干扰潜力 自带恒流驱动电路 :XD08M3232单片机自带恒流驱动电路,这一特性可能有助于增强其在智能卫浴环境中的抗干扰性。因为恒流驱动电路可以使相关感应部件的工作电流保持稳定
    发表于 12-14 15:41

    红外感应智能照明中的具体应用

    ,以下是其具体应用: 1. 光线感应控制 XD08M3232红外感应单片机可以用于检测环境光线强度,从而实现智能照明的光线感应控制。当环境光线较暗时,红外
    发表于 12-12 18:21