科學家把小米掃地機器人改造成了竊聽器,雷射雷達還能這麼玩

2020-12-03 IT之家

黑客如何竊聽信息?

一項最新研究告訴我們,家裡的掃地機器人都可能其成為「作案工具」。

在 2020 年 11 月 16-19 日舉行的國際無線傳感器網絡頂會 ACM SenSys(國際計算機協會智能傳感系統大會)上,有一篇來自美國馬裡蘭大學和新加坡國立大學的論文,題為 Spying with Your Robot Vacuum Cleaner: Eavesdropping via Lidar Sensors(利用你的掃地機器人監視:通過雷射雷達傳感器竊聽)。

雷射雷達「旁敲側擊」

大體上,研究人員的想法是,利用掃地機器人的導航組件雷射雷達傳感器,設計一種新型的聲音側信道攻擊(acoustic side-channel attack),即所謂的「雷射麥克風」(LidarPhone)

首先解釋一下這一研究過程涉及到的幾個術語。

一是雷射雷達。

雷射雷達即 LiDAR,它是以發射雷射束探測目標的位置、速度等特徵量的一種雷達系統。

簡單來講,其工作原理是:向目標發射探測信號,將反射回來的信號與發射信號進行比較並作適當處理,從而獲得目標的眾多參數。

雷射雷達能夠獲取三維地理信息,這不僅能作軍事用途,相關數據也被廣泛用於資源勘探、城市規劃、農業開發、環境監測、交通通訊、防震減災等眾多方面。

工業界,雷射雷達不僅用於自動駕駛、機器人,2020 年蘋果先後發售的 iPad Pro 2020 和 iPhone 12 Pro 系列新品中,均有這一技術的加持,為 AR 等領域添加了更多的想像空間。

二是側信道攻擊。

其英文全稱是 side channel attack,又稱邊信道攻擊。顧名思義,不同於常規的使用軟硬體手段暴力破解被攻擊對象的方法,側信道攻擊主要通過一些「旁門左道」進行攻擊,如加密電子設備運行過程中的時間消耗、功率消耗或電磁輻射。

據了解,學界對於這種新型攻擊的研究源於上世紀 90 年代,其有效性要比傳統密碼分析的方法高,因此造成的威脅是很大的。

三是雷射麥克風。

雷射麥克風即 LidarPhone,它與近一個世紀前的一大著名竊聽事件有關。

1945 年,蘇聯少先隊員們代表蘇聯克格勃(即蘇聯國家安全委員會),向當時的美國駐蘇聯大使 Averell Harriman 獻上了一枚精美絕倫的巨大木製美國國徽,作為兩國友誼的見證。

Averell Harriman 面對純真可愛的孩子們,放下了戒備心,並將這件珍品放進自己的辦公室。自此,這枚國徽一直擺放在美國駐蘇聯大使的辦公室中,總共持續了 8 年,期間辦公室迎來了 4 任大使。

但實際上,這件禮物是一件十分隱蔽的竊聽裝置。

在這枚國徽內部有著與天線相連的薄膜,說話聲會引起薄膜振動,這時偷偷安置在附近的雷射雷達會向天線發射雷射,雷射接收到振動後會返回接收器,經過解碼,就能知道房間裡的談話內容。

本質上,雷射通過窗戶進入房間,反射光被音頻信號調製回去並返回——而這也正是雷射麥克風的基本原理。

雷射麥克風能感知附近物體細微振動,接著仔細處理、提取來自聲音雷射反射的信號痕跡,從而捕捉隱私敏感信息,比如:受害者在電話會議時計算機揚聲器傳出的語音、受害者觀看的電視節目中的音樂片段(可能洩露受害者的政治取向或對電視節目的偏好)。

當掃地機器人學會竊聽

確定了基本思路後,研究人員將掃地機器人改造成了竊聽器。

論文顯示,研究人員的改造對象是小米 Roborock 真空吸塵機器人。

改造後,研究人員可以遠程訪問吸塵器的雲平臺,獲取並分析數據。

研究人員通過實驗對這一系統的攻擊可行性進行了評估——收集了來自計算機揚聲器和電視音響的數字聲和音樂聲,兩組數據包含了 19 個小時內發出的 30000 多個語音序列,各自的平均準確率分別達到 91% 和 90%。

論文合著者之一、在馬裡蘭大學高級計算機研究所(UMIACS)聯合任職的 Nirupam Roy 說:

類似的智能設備走進了千家萬戶,但公眾沒有想到,哪怕這些設備沒有麥克風,我們都可以重新調整它們的導航系統,用於監聽。

值得一提的是,掃地機器人會利用反射信號繪製一個房間的 「地圖」,避免在移動時發生碰撞。但安全專家認為,這樣的 「地圖」通常存儲在雲中,可能會造成潛在的隱私洩露,廣告商可能會由此獲得有關家庭人口、收入和與生活方式相關的信息。

當然,正如絕大多數研究一樣,要將實驗室結果應用到現實世界中的黑客攻擊場景中並非易事。

原因在於,除了要黑進掃地機器人、通過固件更新重新調整雷射雷達傳感器的用途外,黑客還需要訪問目標這的本地網絡。當然要監聽並不是這麼簡單,背景噪音水平、照明、與目標之間的距離等因素都決定了最終是否會成功。

對於此項研究,安全專家 Graham Cluley 也指出:

這款掃地機器人有可能以低信噪比收集數據。不過,我現在並不擔心我家的掃地機器人或任何其他配備有雷射雷達技術的設備會監視我。

相關焦點

  • 掃地機器人不堪一擊:被改造為竊聽器
    一項最新研究告訴我們,家裡的掃地機器人都可能其成為「作案工具」。 雷射雷達「旁敲側擊」 大體上,研究人員的想法是,利用掃地機器人的導航組件雷射雷達傳感器,設計一種新型的聲音側信道攻擊(acoustic side-channel attack),即所謂的「雷射麥克風」(LidarPhone)。
  • 小米掃地機器竊聽器會被黑客利用? 雷射雷達是攻擊入口
    :通過雷射雷達傳感器竊聽)。3oGEETC-電子工程專輯雷射雷達「旁敲側擊」3oGEETC-電子工程專輯大體上,研究人員的想法是,利用掃地機器人的導航組件雷射雷達傳感器3oGEETC-電子工程專輯當掃地機器人學會竊聽3oGEETC-電子工程專輯確定了基本思路後,研究人員將掃地機器人改造成了竊聽器。3oGEETC-電子工程專輯論文顯示,研究人員的改造對象是小米 Roborock 真空吸塵機器人。
  • 小米G1掃地機 |千元掃地機器人就可以緩解你的家務焦慮
    智能家居至今在中國已經歷了十幾年的發展,智能家電也在逐漸滲透人們的日常生活,不少實用的智能家居產品深受消費者的追捧,掃地機器人就是其中一個。近幾年隨著人們生活節奏的不斷加快,掃地機器人持續走俏智能清潔市場,市場上不同品牌不同款式的掃機器也越來越多。掃地機器人的出現,推動了近幾年新興的懶人經濟的發展,很大程度上幫助大部分都市繁忙上班族緩解了家務焦慮。
  • 掃地機器人哪個牌子好,掃地機器人綜合性能及實用性選購分析
    掃地是我們的日常家務,在這個急速發展的時代,我們都追求更高質量的生活,因此誕生了各種機器人來幫助我們日常所需。其中最實用的莫過於掃地機器人,他可以讓我們生活更為便捷,還能讓我們生活在低塵灰的環境中,這些好處都比人工打掃要好得多。
  • 360掃地機器人T90能掃地、會拖地,雷射雷達導航掃描,聰明又能幹
    連接過程很順暢,連接成功後,無論您手機是否與360 T90處於同一區域網內,即使是4G數據網絡,也可以實時看到掃地機器人的工作狀態。在設置裡,我比較滿意的一點是360掃地機器人居然支持「碰撞保護模式」,這點是我用過的所有掃地機器人當中都沒有的一個功能。
  • 為何不選LDS雷射導航?視覺導航+TOF技術才是未來全球掃地機器人...
    近日,小米全新上市了一款集「視覺導航」和「TOF技術」於一身的掃拖機器人,這款名叫米家掃拖機器人1T的機器人一經問世就話題不斷,相信了解小米產品的用戶都看得出這款新品的上一代是視覺導航版的米家掃拖機器人1C,新品好評如潮的同時也引發不少網友的疑問,TOF技術作為黑科技的「課代表」為何應用在視覺導航版的掃地機器人之上,而不是雷射導航的掃地機器人
  • 掃地機器人「眼睛」進化史
    十年前,掃地機器人開始逐漸進入中國家庭,第一批進入家庭中的掃地機器人像一個剛出生的孩子,靠隨機碰撞學習如何「走路」;五年前,雷射雷達、路徑規划算法的引入,全局規劃取代隨機碰撞,讓掃地機器人市場開始爆發。
  • 實測石頭掃地機器人軟體虛擬牆
    ,掃地機是要靠LDS雷射傳感器掃描周遭環境來生成地圖,當然沒有LDS傳感器的機器人更慘,需要帶著傳感器自行碰撞硬撞出來。——軟體虛擬牆實測我們所看到的的地圖是由石頭掃地機器人利用LDS雷射測距傳感器快速掃描房間獲取距離信息,然後再通過SLAM算法,實時構建而成。由此而來通過對室內各種物品的準確定位來規劃清掃路徑,免去了四處碰撞的麻煩,也為軟體虛擬牆的正常運行提供了堅實前提保障。
  • 小米米家掃地機器人官方美圖:做星球最好
    小米生態鏈米家品牌今天正式發布了「米家掃地機器人」,號稱立志要「做一款這個星球上最好的掃地機器人」,劍指iRobot Roomba 980、Neato Botvac D8500等世界頂級產品。米家掃地機器人採用了十分簡潔的外觀設計,尤其是透明灰塵蓋可以一目了然地看到內部情況。
  • 掃地機器人也趕足球熱,小米生態鏈企業出了國米定製版
    正巧,最近小米生態鏈企業石頭科技與國際米蘭俱樂部達成合作,推出國際米蘭定製版石頭掃地機器人售。值得一提的是,這應該也是小米生態鏈企業首個與體育大IP合作的。石頭掃地機器人是石頭科技繼小米米家掃地機器人推出的第二款產品,是米家掃地機器人的升級迭代產品。此次國米定製版基於石頭掃地機器人,在功能參數上不變,新增「藍黑戰士」外觀和內置專屬球星定製語音包。
  • 雷射雷達規劃+智能自學習算法,360掃地機器人T90評測|鈦極客
    360掃地機器人T90掃地機器人在前兩年還算是一種新興的科技產品,但是隨著家庭普及數量的增多,單純的「碰撞式吸塵器」已經沒法帶給用戶良好的使用體驗了。從掃地機器人這個產品推出到現在,筆者家裡大概已經接觸過很多臺掃地機器人產品了,每一段時間後,產品在技術上都會迎來一輪小的升級。還記得最開始的掃地機器人產品依靠純粹的「碰撞→旋轉→碰撞→旋轉」直到將家裡每一寸阻擋碰一個遍。如今,廠商在宣傳時開始更多地強調:傳感器與智能聯網甚至雲計算能力的加入,讓最新一代的掃地機器人產品變得更加聰明,其實際體驗如何呢?
  • 掃地機器人哪個牌子好?精選五款高智能的掃地機器人
    懶人經濟的刺激下,掃地機器人越來越受歡迎,在各種黑科技以及智能家居大潮的推動下,傳統的掃地機器人也早已改變了當年「傻大粗笨」的印象,搖身一變以更強大的清潔能力、更智能的路徑規劃這樣新的功能特性給消費者帶來全新的體驗。那面對市面上那麼多琳琅滿目的掃地機器人,我們該如何挑選呢?現在精選出五款高智能的掃地機器人,大家在購買的時候可以參考一下。
  • 掃地機器人如何選購,掃地機器人十大品牌排行榜
    掃地機器人如何選購定位導航掃地機器人的行動和自身搭載的定位系統息息相關,現在技術比較成熟的導航系統有兩種,RPS雷射定位系統和VSLAM圖像位移定位系統。RPS雷射定位系統是通過雷射探頭360度不斷旋轉的過程中測量機器與環境距離變化,然後經過複雜運算得出掃地機器人坐標位置來實現定位。其優點是定位精準度高,不過在造價上不低。
  • 掃地機器人岔口時代 雙攝像頭向左 單攝像頭向右
    目前,雷射雷達技術是目前各大廠商高端機型主要採用的解決方案。雷射雷達的工作原理和雷達很像。它以雷射為信號源,發射出的脈衝雷射遇到障礙物反射回來,被雷射雷達接收,就可以準確計算出距離。當採集到障礙物上更多的數據後,通過成像處理,就可以得到圖像。雷射雷達讓掃地機器人的運算精度大大提升,但是此前該技術方案因為價格特別貴,一直得不到普及。
  • 掃地機器人哪個牌子好?十大必買掃地機器人品牌排行榜
    近年來,隨著智能科技的高速發展,各類智能家居產品進入了廣泛的應用期,其中最典型的產品莫過於掃地機器人。作為智能時代的產物,掃地機器人因其最大限度解放人們的雙手、能夠自主自動的清理地面衛生而備受青睞。與此同時,各大廠商紛紛進軍這一領域,讓掃地機器人變得魚龍混雜起來。為了讓廣大消費者有一個明晰的判斷,今天我們特篩選出掃地機器人十大品牌,以便讓大家在選購的時候做個參考。
  • 360°雷射雷達什麼鬼?掃地機為啥「武裝」高科技
    對於我個人而言,掃地機器人主要完成是清理地面的工作,特別是當我不在家時,可以幫助我完成枯燥的家務勞動。我不在乎時間、不在乎過程,我只在意的是打掃的是否乾淨。在購買掃地機器人的時候,被安利了一款帶360°雷射雷達掃描的產品。
  • 掃地機器人哪個牌子好,掃地機器人十大排行榜
    掃地機器人選購技巧構圖功能規劃式掃地機器人一般是要通過掃描全家地圖然後定製清掃路線,現在技術比較成熟得路徑規劃系統有兩種,RPS雷射定位系統和VSLAM圖像位移定位系統。RPS雷射定位系統通過雷射探頭360°不斷旋轉測量掃地機和環境得變化,過複雜的運算得出掃地機器人與信標的相對位置,再代入已知的信標位置坐標,解出機器人的絕對坐標來實現定位。雷射定位效果好但是成本比較高。
  • 掃地機器人哪個牌子好 掃地機器人十大排行榜
    RPS雷射定位系統通過雷射探頭360°不斷旋轉測量掃地機和環境得變化,過複雜的運算得出掃地機器人與信標的相對位置,再代入已知的信標位置坐標,解出機器人的 坐標來實現定位。雷射定位效果好但是成本比較高。
  • 掃地機器人哪個牌子好,掃地機器人十大排名
    掃地機器人選購技巧 構圖功能 規劃式掃地機器人一般是要通過掃描全家地圖然後定製清掃路線,現在技術比較成熟得路徑規劃系統有兩種,RPS雷射定位系統和VSLAM圖像位移定位系統。雷射定位效果好但是成本比較高。
  • 掃地機器人哪個牌子好?盤點全球掃地機器人十大排名
    確實,高科技家用產品的出現讓智能家居成為可能,特別是以智能掃地機器人為代表的室內用品更是得到了越來越多的人的喜愛。毫無疑問,一臺實力強勁、質量上層、性能絕佳的掃地機器人可以幫助主人輕鬆快速的打掃室內衛生,極大提升清潔效率,減少主人的煩惱。但是市面上眾多掃地機器人中哪個品牌最值得信賴呢?通過過去一年的綜合對比,為大家推薦全球十大明星掃地機器人品牌。