来源|学术头条

作者|吴婷婷

在当今的信息互联网时代,个人隐私信息已不再属于个人。互联网在为我们提供便利的同时,也给我们的生活和工作带来了一定的风险。

事实证明,越来越多的不法分子利用计算机技术和各类漏洞窃取个人、机构团体甚至政府部门的重要信息,无良商家也会通过倒卖用户信息来牟取暴利。更令人恐慌的是,不仅仅是我们在虚拟网络上的个人信息被泄露,我们的实际生活也遭到了“恶意”入侵,比如难以发现的针孔摄像头和常用的家居物品,他们无一不在“监视”着我们的生活。

而现在,“窃听”方式似乎变得更加难以防备,而且比你想象得更加容易。可能一个扫地机器人和一个垃圾桶,就可以使你的个人隐私暴露无遗。

近日,由新加坡国立大学(NUS)、美国马里兰大学学院市分校(UMD)研究人员组成的科研团队,成功远程入侵了一台家用扫地机器人,使其充当窃听器来“窃听”屋内的私人信息。这项研究表明,即使没有安装传统的“窃听器”,不法分子也可以操纵家居设备来窃取他人信息。

相关论文也以“Spying with Your Robot Vacuum Cleaner: Eavesdropping via Lidar Sensors”为题在线发表。

01

吸尘器?窃听器!

在过去几年中,利用智能传感器实现自主运行的扫地机器人已经越来越广泛地被用于个人家庭中。

工作时,配备有激光雷达导航系统的扫地机器人,会使用脉冲激光来测量与附近物体间的距离,它会向房间四周发出激光束,并感应反射光束,然后利用反射信号绘制出整个房间的地图,从而避免在房屋内发生不必要的碰撞。

此前已有隐私专家建议,扫地机器人制作的地图(通常存储在云平台中)会构成潜在的隐私漏洞,使广告商可以借此判断房屋大小(这可能暗示收入水平)以及其他与生活方式相关的信息。

而在这项研究中,论文作者之一、马里兰大学计算机科学系助理教授 Nirupam Roy 及其合作者则提出了另一种猜想:

扫地机器人中的激光雷达系统,是否有可能成为不法分子在个人家中或企业中的窃听设备,并带来潜在的安全风险呢?

于是,他们创造了一种名为“LidarPhone”的监听系统,并通过攻击一款小米 Roborock 扫地机器人进行了测试。此次攻击的核心思想是:“黑”进扫地机器人后远程访问云平台,获取激光雷达数据并分析收集到的原始信号。研究人员表示,这将使攻击者可以窃听私人对话,从而泄露信用卡信息或可能用于威胁勒索的信息。

▲图 | 通过扫地机器人捕捉家中物品(比如垃圾桶)反射的声音信号进行窃听(来源:Sriram Sami)

那么,问题来了,吸尘器中并没有声音传感器,LidarPhone 是如何“听”到声音的?

我们知道,声波会导致物体振动,而这些振动又会导致从物体反射回来的激光束发生变化。因此,攻击者就有可能由吸尘器接收到的激光信号及其变化,分析出导致这种变化的声波信号,进行成功窃听。

▲图 | 深度学习算法可以解释由扫地机器人捕捉到的分散声波,进而识别数字和音乐序列(来源:Sriram Sami)

自 20 世纪 40 年代以来就一直用于间谍活动的激光麦克风就是一个典型的例子。但是,激光麦克风依赖于在非常光滑的表面(例如玻璃窗)上反射的目标激光束,也就是说,一旦激光束接触到的物体表面不够光滑,最终就难以转换成声波。

在此次实验中,研究人员在小米 Roborock 扫地机器人上使用 LidarPhone 系统进行了概念验证(PoC)。首先,他们对扫地机器人的基于 ARM Cortex-M 的固件进行了反向工程;然后,利用 Dustcloud 软件堆栈(该设备是吸尘器的代理服务器或终结点服务器)中的问题,获得了对系统的 root 访问权限。

研究人员表示:“这类扫地机器人通常与小米云平台连接,以实现其标准操作和数据交换。我们使用设备上的 Valetudo 软件堆栈覆盖此接口,并通过本地网络控制机器人。”

然后,研究人员收集了两个语音序列——计算机扬声器和电视音箱播放的音乐,在记录的 19 个小时内总计发出了 30000 多个语音序列。实验结果显示,LidarPhone 的数字和声音分类的平均准确度分别达到了约 91% 和 90%。

▲图 | LidarPhone 对数字声源、性别、说话人的辨别准确度

利用 LidarPhone,研究人员可以监测到家庭中出现的不同声音——从地毯到垃圾桶,再到电视上流行的新闻频道(如 FOX、CNN 和 PBS)的各种介绍性音乐背景,甚至可以预测说话者的性别。

02

仍需多加提防

尽管如此,LidarPhone 也并非完美,其在攻击过程中也遇到了各种各样的问题。

比如,与扫地机器人之间的距离和各种噪音的音量,都会影响整体效果,背景噪声水平和光照条件也会影响整体攻击效果。

研究人员表示,可以通过降低激光雷达信号的信噪比(SNR)来“阻止”攻击或降低攻击风险:以低于特定旋转速率的速度传输,没有选择在软件中覆盖此功能。

此外,手机也可能会成为攻击者的作案工具。“虽然我们以吸尘器为例研究激光雷达系统,但我们的发现可能会扩展到许多其他有源光传感器,包括智能手机的飞行时间(ToF)传感器。” ToF 相机使用红外线感应物体并将反射光线返至相机,光线离开并返回设备所需的时间(即飞行时间)使相机能够感应到深度,从而创建出整个空间的 3D 地图。

另一个好消息是,这种攻击操作起来相对复杂,要求攻击者必须已经破坏了设备本身。此外,攻击者必须连接到被攻击者的本地网络上才能发起攻击。

但无论如何,这类攻击是一个重要的提醒:家中越来越普及的智能感应设备,很可能为私人对话与个人信息窃听提供了许多机会。

参考资料:

https://www.cs.umd.edu/~nirupam/images/2_publication/papers/LidarPhone_SenSys20_nirupam.pdf

https://techxplore.com/news/2020-11-hacked-robotic-vacuum-cleaner-speech.html

RECOMMEND

网易智能有12个不同垂直领域社群等你来

添加智能菌微信:kaiwu_club

扫码了解更多

隐私泄露无孔不入?扫地机器人已成新型“窃听器”相关推荐

  1. 隐私泄露无孔不入?扫地机器人已成新型“窃听器”,小米Roborock“躺枪”

    来源:学术头条本文约2000字,建议阅读5分钟互联网在为我们提供便利的同时,也给我们的生活和工作带来了一定的风险. 在当今的信息互联网时代,个人隐私信息已不再属于个人.互联网在为我们提供便利的同时,也 ...

  2. 赛森机器人_戴森扫地机器人体验:六千元的它,到底好在哪?

    在解放双手实现家务自动化的进程上,扫地机器人应该是目前大众接受度最高的产品之一. 它和「不想做家务」这个最原始的家庭诉求息息相关,毕竟人都是有惰性的.尤其是鉴于扫地板属于趣味性欠缺成就感欠奉的体力活, ...

  3. 扫拖地机器人预留_扫地机器人需要注意几个点?拖扫组合受追捧!

    十多年前咱们都会仰慕一些科技大佬,日子的环境处处都有智能电器的参加,在那个年代,跟智能沾边的电器好像离咱们遥不行及,乃至可以说在将来人生中都从未曾想过有一天也可以用他们来替代自己的双手.可科技带给咱们 ...

  4. 智能扫地机器人哪个品牌好?最受欢迎排行榜前十名

    随着人们收入的增长以及现代科技的发展,高智能化电器已经开始向普通家庭普及,扫地机器人位列其中.传统家居模式向智能化家居转变,人们的生活模式慢慢向自动化迈进,智能扫地机器人的发明解放了人们的双手,提高了 ...

  5. 扫地机器人十大排名发布 最火热的扫地机器人哪款好?

    扫地机器人的出现,让不少家庭生活品质有了明显提升.然而,市面上的扫地机器人品牌却数不胜数,到底要挑选哪个品牌的扫地机器人,成了人们新的困扰.其实,大家在购买扫地机器人时不外乎是想"少操心&q ...

  6. 家卫士扫地机器人好吗_扫地机器人哪个牌子好,家居达人教你选购优质扫地机器人...

    不知不觉中,智能扫地机器人已悄然占据了智能家居的"C位",在人们的家居生活中,它逐渐取代了传统的清洁工具,让室内清洁工作不在成为恼人的家务活.那么,如何才能选购到好用且高性价比的智 ...

  7. 扫地机器人腿是咕噜_扫地机器人|如何避免买到“智障”,看这篇

    不知道大家是不是也有这样的感受:每年都为给老娘买礼物伤透了脑筋,简直可以上升为人生第二大难题(第一大难题是每天吃什么).不买吧,在羡慕别人家的孩子同时暗搓搓责怪我不孝:买吧,99%责怪我浪费钱.我太难 ...

  8. 小狗扫地机器人与石头_当戴森遇到石头机器人,从容应对 “猫狗拆家”

    家里养狗或者有喵星人的家庭多多少少都有类似这样的烦恼:每次回家都会看到满天飞散的毛发.满地的卫生纸,又或者是打碎了的花盆.烂成一堆的拖鞋. 每每当你要凶它的时候,它就用要多无辜就有多无辜的表情看着你, ...

  9. 扫地机器人什么牌子好?2021最新扫地机器人排行榜

    扫地作为我们的日常家务,但在这个急速发展的时代,我们都在追求更高质量的生活,因此诞生了各种机器人来帮助我们日常的生活琐事.其中最实用的莫过于扫地机器人了,它可以让我们的生活变的更为轻松,还能让我们生活 ...

最新文章

  1. 虚拟主机,连接mysql及论坛安装
  2. 蚂蚁分类信息系统 5.8 信息浏览量后台自定义设置
  3. 《哪吒》票房超25亿元 进入中国电影票房总榜前十
  4. java 并发框架源码_某网Java并发编程高阶技术-高性能并发框架源码解析与实战(云盘下载)...
  5. LeetCode443-压缩字符串(双索引)
  6. 用Ant来做一键部署
  7. 使用ASP.NET MVC、Rabbit WeixinSDK和Azure快速开发部署微信后台
  8. S7-200SMART与昆仑通态触摸屏以太网通信的具体方法和步骤(图文)
  9. MS Office/Visio 2003 sp1 下载
  10. arcgis里面如何删除标记_ArcGIS技术篇——标记符号制作
  11. python版武侠小说男女侠姓名生成器
  12. 2018-09-26工作日报
  13. 华师大计算机基础在线作业,华东师范大学计算机作业答案
  14. ArcGIS Pro(ArcMap)中利用自带地理处理工具实现线图层批量裁剪面图层
  15. canvas实现简单的画图功能
  16. 火影忍者中的天才七忍者
  17. 薛兆丰经济学讲义 | 第2章 成本
  18. jinja2中if和for的使用
  19. 喜讯 | 南京南方电讯有限公司荣膺“2021中国年度优选雇主”称号
  20. 麦肯锡七步成诗法学习笔记简记以及案例分析(附参考资料可下载)

热门文章

  1. 环境监测调查无人船OES120
  2. CUMT学习日记——计算机操作系统之面向考题复习
  3. Python自动化:模拟人类在百度搜索页输入关键词进行搜索并打开搜索结果
  4. android监控手机使用次数,原来手机还自带监控功能,手机使用记录一清二楚,赖也赖不掉...
  5. Stripe基本介绍
  6. 学c语言要掌握的英语单词,学习C语言需要理解的英语单词
  7. system磁盘占有率太高,进入桌面一直无法使用
  8. 人工智能-深度学习:神经网络模型压缩技术(Network Compression)
  9. 重磅发布!2022大数据十大关键词
  10. Ubuntu18.04使用anaconda3安装tensorflow-gpu、pytorch