隐私泄露无孔不入?扫地机器人已成为新型“监听设备”

Di Pubblicato Dicembre 02, 2020

据悉,新加坡国立大学(NUS)、美国马里兰大学学院市分校(UMD)合作,他们的研究人员远程入侵小米扫地机器人,成功策反扫地机器人成为自己的窃听器。

不久之后这项研究的论文“Spying with Your Robot Vacuum Cleaner: Eavesdropping via Lidar Sensors”发表,引起公众对于智能生活的恐慌。

这一研究迅速成为舆论报道的焦点,是不是我们连现实生活也被监督起来?(论文中译:用你的机器人吸尘器进行间谍活动:通过激光雷达传感器窃听”)

 

扫地机器人的激光雷达

激光雷达简称LDS,全名Laser Direct Structuring,它是现代扫地机器人必不可少的核心零部件之一,能实现扫地机器人的精确定位,十分高效。

扫地机器人工作的时候,激光雷达会高速旋转发射出超声波,触碰到障碍物以后,会产生激光波折后到扫地机器人。

激光雷达就是通过声波从发射出去的时间与接收到激光的时间,来判断自己与障碍物的距离,从而有效避开障碍。

 

rbasp 2.jpg

 

这一工作原理类似于蝙蝠的飞行,事实上雷达本来就是参照蝙蝠的超声波发明的,激光雷达只是将声波变成了激光而已,比声波靠谱。

工作中激光雷达不会只发出一道声波而是向四周不断释放,以此不仅能知道距离,还能精准确定自己的位置,从而准确回到充电的地方。

当然,这只是一些表面的解释,真正的原理使用到扫地机器人的时候确实相当难以实现,不然早期的扫地机器人也不至于装不起它,到处碰壁盲扫。

 

rbasp 3.jpg

 

科研团队的入侵思路:云数据平台

团队在项目研究初期就提出了“扫地机器人中的激光雷达系统,是否有可能成为不法分子在个人家中或企业中的窃听设备,并带来潜在的安全风险呢?”这一猜想。

围绕这个猜想,研究团队很快确定了研究目标,就是闯进扫地机器人的数据储存与处理平台,获取激光雷达数据并分析收集到的原始信号。

研究院人员表示,这些原始信号就包括扫地机器人家里,主人的一切对话,他们的对话会成为不法分子取得个人收益的重要内容。

 

rbasp 4.jpg

 

科研团队的入侵原理:改造激光雷达

科研人员猜想声波会使物体振动从而产生激光回到扫地机器人接收器上,他们可以分析扫地机器人接收到的激光强弱和变化,分析使得激光变化的原因,从而进行窃听。

很快科研人员就把目标瞄准小米的 Roborock 扫地机器人,首先他们在扫地机器人身上装上了自己的窃听系统: LidarPhone 系统,下一步是改造机器。

 

rbasp 5.jpg

 

改造扫地机器人的ARM架构,然后再改造扫地机器人的中间服务器与终端服务器,从而成功进入了储存和处理数据的云平台,开始窃听。

在为期19个小时的监控中,研究人员分别对计算机扬声器和电视音箱播放的音乐进行窃听,内总计接收到了 30000 多个语音序列。

将序列进行比对,实验结果显示,LidarPhone 的数字和声音分类的平均准确度分别达到了约 91% 和 90%。

 

rbasp 6.jpg

 

扫地机器人成窃听器:两大难处

通过这个实验不难看出,除了小米扫地机器人以外,其它扫地机器人依然能成为窃听者的隐秘设备,研究人员还表示,手机也可以。

确实,利用这样的方法还有什么设备不能改造成监听器的呢,只是难度大小的差别而已,如果手机成为监听设备,很多人将彻底失去隐私。

 

rbasp 7.jpg

 

研究人员说这一原理实现最大的难度就是需要进行改造,将扫地机器人拿到手中,改造玩以后再放回去,同时监听系统和扫地机器人都得连接上同一个WIFI。

为此,就看扫地机器人的家庭值不值得入侵者这样做了。

Letto 2246 volte

Contattaci

Viale della Repubblica, 298
Prato, PO 59100
ITALY
0574 1595523
Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
www.radioitaliacina.com
  • SPERIMENTARE - AMARE - INTERAGIRE

     
    appstore icon apple android icon android