“催眠”特斯拉,這樣瘋狂的事情,也許只有在世界頂級黑客會議DEF CON上才能看到。而且,沒錯,又是中國黑客干的。先來說說特斯拉輔助駕駛(AutoPilot)。這個讓埃隆·馬斯克引以為傲的系統(tǒng),已經(jīng)在全世界的特斯拉汽車上大規(guī)模應(yīng)用。這個系統(tǒng)可以實現(xiàn)自動跟車,自動轉(zhuǎn)向,甚至在堵車的時候,也可以自動跟著前車反復(fù)啟停。
講真,輔助駕駛系統(tǒng)的可用性非常高。諸多特斯拉車主已經(jīng)嘗試過在早高峰把車開上北京的二環(huán),打開輔助駕駛,閉目養(yǎng)身半小時之后再切換成手動模式駛離主路。
然而,可用性和可靠性在某些特殊的時刻,并不那么協(xié)調(diào)。
這輛特斯拉生前的最后一刻,正是開啟了輔助駕駛模式,據(jù)說,系統(tǒng)把橫在前方的純白色卡車識別為了遠(yuǎn)方的大樓或廣告牌。
而就在前兩天,中國特斯拉自動駕駛的“首撞”也發(fā)生在北京北五環(huán)上。
頻發(fā)的撞車事故至少說明一點,那就是輔助駕駛系統(tǒng)還有諸多設(shè)計缺陷。而來自中國的黑客們,用實際的攻擊測試,證明了輔助駕駛系統(tǒng)遠(yuǎn)不是“偶爾失靈”這么簡單。稍不留意,它就可能被人利用,有計劃地發(fā)起各種“慘烈”的攻擊。
劉健皓,360汽車信息安全團隊負(fù)責(zé)人,中國特斯拉破解第一人;閆琛,浙江大學(xué)博士,智能系統(tǒng)安全實驗室成員,著名的汽車黑客。正是他們帶領(lǐng)團隊全球首次用實車實現(xiàn)攻擊特斯拉自動駕駛系統(tǒng)。
劉健皓詳細(xì)介紹了特斯拉輔助駕駛系統(tǒng)的工作原理。
汽車自動駕駛系統(tǒng)所用到的所有傳感器,包括遠(yuǎn)距離雷達、超聲波傳感器、可見光傳感器、激光雷達。其測量范圍,精準(zhǔn)度和有效距離各有優(yōu)劣,一般組合使用。
特斯拉的眼睛:各類傳感器
輔助駕駛實現(xiàn)的首要一點就是:認(rèn)清周圍的環(huán)境。
為了實現(xiàn)這一點,特斯拉選用了三種不同的“眼睛”:
毫米波雷達:
特斯拉裝配的雷達,頻率高達77GHz,這個超高頻段的技術(shù),曾經(jīng)作為美國軍方的保密技術(shù),禁止對華出售。兩顆雷達分別被安裝在特斯拉的前后,用以探測前后方遠(yuǎn)距離的障礙物,可以識別最遠(yuǎn)達到150米的障礙物。
超聲波傳感器:
特斯拉周身布滿12玫超聲波傳感器,用以感知車身周圍大概五米范圍的障礙物。
高清攝像頭:
這是特斯拉的諸多“眼睛”中唯一可以識別可見光的。攝像頭被放置在汽車前后,用以識別車道線和限速、禁行一類的道路標(biāo)志。
劉健皓說,輔助駕駛系統(tǒng)就是根據(jù)這些傳感器采集的數(shù)據(jù),通過自動駕駛的算法,實現(xiàn)規(guī)劃路徑和自動巡航等所有功能。
他和閆琛的攻擊思路非常清晰:只要黑掉這些傳感器,讓數(shù)據(jù)的錯誤進入系統(tǒng),就一定會產(chǎn)生嚴(yán)重攻擊效果。
通俗來說,就是“催眠”特斯拉。讓這部世界上最先進的自動駕駛汽車進入可怕的“夢魘”狀態(tài)。
圖片說明:特斯拉車身上所有傳感器的位置(藍色為毫米波雷達,灰色為攝像頭,紅色為超聲波傳感器)