曹操读书--知行合一,化于无形

科研人员发现隐私泄露无孔不入,扫地机器人已成新型“窃听器”?

作者 :钛媒体 2020-11-28 20:17:06 审稿人 : admin 围观 : 评论

图片来源@视觉中国f4J曹操读书网

图片来源@视觉中国f4J曹操读书网

文丨学术头条f4J曹操读书网

在当今的信息互联网时代,个人隐私信息已不再属于个人。互联网在为我们提供便利的同时,也给我们的生活和工作带来了一定的风险。f4J曹操读书网

事实证明,越来越多的不法分子利用计算机技术和各类漏洞窃取个人、机构团体甚至政府部门的重要信息,无良商家也会通过倒卖用户信息来牟取暴利。更令人恐慌的是,不仅仅是我们在虚拟网络上的个人信息被泄露,我们的实际生活也遭到了“恶意”入侵,比如难以发现的针孔摄像头和常用的家居物品,他们无一不在“监视”着我们的生活。f4J曹操读书网

而现在,“窃听”方式似乎变得更加难以防备,而且比你想象得更加容易。可能一个扫地机器人和一个垃圾桶,就可以使你的个人隐私暴露无遗。f4J曹操读书网

近日,由新加坡国立大学(NUS)、美国马里兰大学学院市分校(UMD)研究人员组成的科研团队,成功远程入侵了一台家用扫地机器人,使其充当窃听器来“窃听”屋内的私人信息。这项研究表明,即使没有安装传统的“窃听器”,不法分子也可以操纵家居设备来窃取他人信息。f4J曹操读书网

相关论文也以“Spying with Your Robot Vacuum Cleaner: Eavesdropping via Lidar Sensors”为题在线发表。f4J曹操读书网

吸尘器?窃听器!

在过去几年中,利用智能传感器实现自主运行的扫地机器人已经越来越广泛地被用于个人家庭中。f4J曹操读书网

工作时,配备有激光雷达导航系统的扫地机器人,会使用脉冲激光来测量与附近物体间的距离,它会向房间四周发出激光束,并感应反射光束,然后利用反射信号绘制出整个房间的地图,从而避免在房屋内发生不必要的碰撞。f4J曹操读书网

此前已有隐私专家建议,扫地机器人制作的地图(通常存储在云平台中)会构成潜在的隐私漏洞,使广告商可以借此判断房屋大小(这可能暗示收入水平)以及其他与生活方式相关的信息。f4J曹操读书网

而在这项研究中,论文作者之一、马里兰大学计算机科学系助理教授 Nirupam Roy 及其合作者则提出了另一种猜想:f4J曹操读书网

扫地机器人中的激光雷达系统,是否有可能成为不法分子在个人家中或企业中的窃听设备,并带来潜在的安全风险呢?f4J曹操读书网

于是,他们创造了一种名为“LidarPhone”的监听系统,并通过攻击一款小米 Roborock 扫地机器人进行了测试。此次攻击的核心思想是:“黑”进扫地机器人后远程访问云平台,获取激光雷达数据并分析收集到的原始信号。研究人员表示,这将使攻击者可以窃听私人对话,从而泄露信用卡信息或可能用于威胁勒索的信息。f4J曹操读书网

f4J曹操读书网

图 | 通过扫地机器人捕捉家中物品(比如垃圾桶)反射的声音信号进行窃听(来源:Sriram Sami)f4J曹操读书网

那么,问题来了,吸尘器中并没有声音传感器,LidarPhone 是如何“听”到声音的?f4J曹操读书网

我们知道,声波会导致物体振动,而这些振动又会导致从物体反射回来的激光束发生变化。因此,攻击者就有可能由吸尘器接收到的激光信号及其变化,分析出导致这种变化的声波信号,进行成功窃听。f4J曹操读书网

f4J曹操读书网

f4J曹操读书网

图 | 深度学习算法可以解释由扫地机器人捕捉到的分散声波,进而识别数字和音乐序列(来源:Sriram Sami)f4J曹操读书网

自 20 世纪 40 年代以来就一直用于间谍活动的激光麦克风就是一个典型的例子。但是,激光麦克风依赖于在非常光滑的表面(例如玻璃窗)上反射的目标激光束,也就是说,一旦激光束接触到的物体表面不够光滑,最终就难以转换成声波。f4J曹操读书网

在此次实验中,研究人员在小米 Roborock 扫地机器人上使用 LidarPhone 系统进行了概念验证(PoC)。首先,他们对扫地机器人的基于 ARM Cortex-M 的固件进行了反向工程;然后,利用 Dustcloud 软件堆栈(该设备是吸尘器的代理服务器或终结点服务器)中的问题,获得了对系统的 root 访问权限。f4J曹操读书网

研究人员表示:“这类扫地机器人通常与小米云平台连接,以实现其标准操作和数据交换。我们使用设备上的 Valetudo 软件堆栈覆盖此接口,并通过本地网络控制机器人。”f4J曹操读书网

然后,研究人员收集了两个语音序列——计算机扬声器和电视音箱播放的音乐,在记录的 19 个小时内总计发出了 30000 多个语音序列。实验结果显示,LidarPhone 的数字和声音分类的平均准确度分别达到了约 91% 和 90%。 f4J曹操读书网
图 | LidarPhone 对数字声源、性别、说话人的辨别准确度f4J曹操读书网

图 | LidarPhone 对数字声源、性别、说话人的辨别准确度f4J曹操读书网

利用 LidarPhone,研究人员可以监测到家庭中出现的不同声音——从地毯到垃圾桶,再到电视上流行的新闻频道(如 FOX、CNN 和 PBS)的各种介绍性音乐背景,甚至可以预测说话者的性别。 f4J曹操读书网

仍需多加提防

尽管如此,LidarPhone 也并非完美,其在攻击过程中也遇到了各种各样的问题。f4J曹操读书网

比如,与扫地机器人之间的距离和各种噪音的音量,都会影响整体效果,背景噪声水平和光照条件也会影响整体攻击效果。f4J曹操读书网

研究人员表示,可以通过降低激光雷达信号的信噪比(SNR)来“阻止”攻击或降低攻击风险:以低于特定旋转速率的速度传输,没有选择在软件中覆盖此功能。f4J曹操读书网

此外,手机也可能会成为攻击者的作案工具。“虽然我们以吸尘器为例研究激光雷达系统,但我们的发现可能会扩展到许多其他有源光传感器,包括智能手机的飞行时间(ToF)传感器。” ToF 相机使用红外线感应物体并将反射光线返至相机,光线离开并返回设备所需的时间(即飞行时间)使相机能够感应到深度,从而创建出整个空间的 3D 地图。f4J曹操读书网

另一个好消息是,这种攻击操作起来相对复杂,要求攻击者必须已经破坏了设备本身。此外,攻击者必须连接到被攻击者的本地网络上才能发起攻击。f4J曹操读书网

但无论如何,这类攻击是一个重要的提醒:家中越来越普及的智能感应设备,很可能为私人对话与个人信息窃听提供了许多机会。f4J曹操读书网

参考资料:f4J曹操读书网

https://www.cs.umd.edu/~nirupam/images/2_publication/papers/LidarPhone_SenSys20_nirupam.pdff4J曹操读书网

https://techxplore.com/news/2020-11-hacked-robotic-vacuum-cleaner-speech.htmlf4J曹操读书网

更多精彩内容,关注钛媒体微信号(ID:taimeiti),或者下载钛媒体Appf4J曹操读书网

f4J曹操读书网

核心关键字: 智能硬件

相关文章

  • 加码智慧消费新基建,猎豹商场机器人荣膺iDigital双重奖项
    加码智慧消费新基建,猎豹商场机器人荣膺iDigital双重奖项

    11月19日,iDigitalChina在上海举办第四届GMTIC全球营销技术&零售创新峰会,会上揭晓了iDigital年度数字营销大赏榜单。猎豹商场机器人并最终荣获2项大奖:凭借猎豹商场机器人助力元气森林智能工厂案例,荣膺“年度最佳零售创新 - 银奖”奖项。凭借猎豹商场机器人帮助线下商场完成数字化破局,荣膺“年度优秀人工智能技术/平台”奖项。斩获双重奖项,猎豹商场机器人成营销新势能本次iDigi...

    2020-11-24 07:17:15
  • 斯坦德机器人合伙人兼CMO王茂林确认出席NFS2020年度CEO峰会暨猎云网创投颁奖盛典!
    斯坦德机器人合伙人兼CMO王茂林确认出席NFS2020年度CEO峰会暨猎云网创投颁奖盛典!

    【猎云网北京】11月23日报道2018年12月,新基建的概念第一次出现在中央经济工作会中,提出“加强人工智能、工业互联网、物联网等新型基础设施建设”。自此,新基建开启了中国经济建设的新赛道,也成为了疫情后培育经济新势能、推动传统产业变革的重要引擎。5G时代的来临,意味着科技将推动城市进入数字化新时代,新基建下,也让我们的拥抱未来产生无限可能。在NFS2020年度CEO峰会暨猎云网创投颁奖盛典的新基...

    2020-11-23 21:17:04
  • 探秘华为新模式客户服务中心:不止有智能机器人,还有高标准服务
    探秘华为新模式客户服务中心:不止有智能机器人,还有高标准服务

    正在出件的智能机器人‌你见过全透明的智能存储仓库么,你见过穿梭在工作间认真工作的智能机器人么?这一切尽在今天正式开业,位于北京三里屯盈科中心的华为全球首家新模式的服务中心。面对面维修,透明备品仓库展示华为客户服务中心(北京盈科中心)最大的特色是采用了全新的维修模式。不同于传统服务店里一人受理+另一人维修的模式,新客户服务中心推出了“面对面”服务坐席和全透明的备件存储区,消费者能够直接与专业工程师沟...

    2020-11-20 21:17:07
  • 解放军苦练新战术,用无人机引导激光制导弹药,未来战争中将获得奇效
    解放军苦练新战术,用无人机引导激光制导弹药,未来战争中将获得奇效

    近日,在第71集团军某旅进行的直升机海上实弹射击考核中,出现了解放军陆航部队探索的一种全新的战术,利用无人侦察机搜索目标,并为直升机发射的导弹提供引导。在这种新战术的帮助下,他们取得了在浓雾笼罩的恶劣条件下超视距实弹射击全部命中目标的佳绩。第71集团军某旅是解放军最年轻的陆航部队,成立于2017年。近年来,他们不断盯使命任务需求,创新战术战法,此次海上实弹射击考核,正是该部锤炼部队全地域、全天候 目前,陆航部队正在同海军舰艇部队紧密协作,锻炼全域协同作战能力。陆航部队的武直10、米171和直-9等直升机都...

    2020-11-19 09:25:21
  • 南京市民万元买炒菜机器人半年就罢工 商家:要缴菜谱年费
    南京市民万元买炒菜机器人半年就罢工 商家:要缴菜谱年费

    将洗好的菜直接放入炒菜机器人中,一盘盘佳肴便会被端上桌,南京市民丁女士近日却发现,自己花了万元买来的炒菜机器人却无法使用了,原因是商家要求他们为“菜谱”埋单。...

    2020-07-31 16:08:27
  • 用上机器人 一天3000通 “升级”的骚扰电话该治治了!
    用上机器人 一天3000通 “升级”的骚扰电话该治治了!

    智能音箱、智能翻译、智能客服……人工智能大热的当下,智能语音技术在很多领域得到应用。但当这项技术也成为电话销售行业高效率、低成本的“法宝”。...

    2020-07-31 06:08:20
  • 减轻家务负担,必买智能扫地机器人 扫地机器人哪个牌子好?
    减轻家务负担,必买智能扫地机器人 扫地机器人哪个牌子好?

    减轻家务负担减轻家务负担,必买智能扫地机器人 扫地机器人哪个牌子好?,必买智能扫地机器人 扫地机器人哪个牌子好?...

    2020-07-28 12:17:46
  • 机器人志愿者上岗FIRST青年电影展,带你探班最飒高原露天影展
    机器人志愿者上岗FIRST青年电影展,带你探班最飒高原露天影展

    在电影院关门177天,电影节纷纷延期,产业停摆了近半年后,终于在美丽的青海西宁,迎来了2020国内线下举行的首批影展之一——第十四届FIRST青年电影展。西宁地处青藏高原,平均海拔2300米,因此该电影展也被称为“世界海拔最高的电影展”。此外,FIRST青年电影节还素有“中国的圣丹斯”之称,致力于挖掘新生代优秀电影人才及作品。如《我不是药神》导演文牧野就是在FIRST影展崭露头角,并开启自己后来的...

    2020-07-27 17:17:10
  • CCF-GAIR 2020,全球人工智能与机器人峰会,定义「AI 金融」未来
    CCF-GAIR 2020,全球人工智能与机器人峰会,定义「AI 金融」未来

    8月7日-9日,由中国计算机学会主办,雷锋网、香港中文大学(深圳)联合承办的第五届CCF-GAIR全球人工智能与机器人峰会,将在深圳前海万豪酒店开幕。已在活动家网站开启报名通道。...

    2020-07-23 15:17:10
  • 中国最美机器人 佳佳竟被问是否有男朋友
    中国最美机器人 佳佳竟被问是否有男朋友

    中国最美机器人是谁?“佳佳”是中国科学技术大学研发的第三代特有体验交互机器人,诞生于2016年4月。身高1.6米,肤白貌美,五官精致,初步具备了人机对话理解、面部微表情、口型及躯体动作匹配、大范围动态环境自主 ......

    2020-07-22 10:56:00
留言与评论(共有 0 条评论)
   
验证码: