Các nhà nghiên cứu in ra hình ảnh kích thước thật giống với dấu hiệu rẽ phải và dán lên biển báo đó. Sự nhận diện máy tính thành biển báo giới hạn tốc độ 45 - Ảnh: Caranddrive |
Cuộc tấn công trên được thử nghiệm thành công ở nhiều khoảng cách khác nhau, từ 40 feet (12m) trở lên và ở nhiều góc độ khác nhau. Sự nguy hiểm các cuộc tấn công như vậy quá rõ ràng.
Rất dễ thực hiện
Nhà nghiên cứu bảo mật máy tính Yoshi Kohno thuộc UW mô tả thành công thuật toán tấn công trên các thiết bị nhận diện, đa phần đang được trang bị trên các dòng xe tự lái. Thuật toán tạo ra những hình ảnh, sau đó in chúng bằng máy in thông thường và dán chúng lên các biển báo chỉ dẫn giao thông, như những vết bẩn dính trên đó.
Cụ thể trong một dẫn chứng được giải thích trên website khoa học - tài nguyên về mã nguồn mở arXiv tuần rồi, một số nhãn nhỏ được gắn trên biển báo giao thông “Stop”, có thể gây nhiễu hệ thống máy tính nhận diện trên những chiếc xe tự lái. Chúng nhận diện thành biển quy định giới hạn tốc độ 45.
Ông Kohno cho rằng, các tin tặc có thể truy cập vào một chương trình phân loại: đèn hiệu, biển báo, đèn dừng…sử dụng thuật toán trên, tạo ra một bức ảnh tùy biến, làm xáo trộn khả năng nhận diện của máy tính trên các xe tự lái. Kỹ xảo này tuy rất nhỏ, dễ thực hiện, nhưng mang tiềm năng nguy hiểm ghê gớm.
Các nhà nghiên cứu an ninh từ lâu biết rằng, hệ thống nhận diện trên máy tính khó có thể chính xác 100%. Tuy nhiên, đa phần những cuộc tấn công trước chỉ thực hiện bằng những thủ thuật vô cùng phức tạp hoặc rất tinh vi, từ những góc cụ thể hay khoảng cách nhất định.
Còn thuật toán sau này được tìm ra bởi Kohno, các nhà nghiên cứu thuộc Đại học Michigan, Stony Brook và California rất dễ để thực hiện. Chỉ việc in trên một máy in màu bình thường, sau đó dán trên các biển hiệu giao thông.
Giải pháp tạm thời
Bao gồm cả xe điện của Tesla, nhiều chiếc xe tự lái đang được thử nghiệm đã tự động nhận ra các biển báo và có thể sẽ bị lừa bởi những dấu hiệu gây nhiễu, tạo ra những thông tin không chính xác.
Biển báo Stop (dừng lại) có dán những hình ảnh thuật toán, như những dấu dơ dính trên biển - Ảnh: Caranddrive |
Tarek El-Gaaly, nhà nghiên cứu cao cấp của Voyage, cho biết: "Những cuộc tấn công như thế này chắc chắn là nguyên nhân hàng đầu, trở thành mối lo ngại tiềm năng cho dòng xe tự lái trong tương lai”.
Như vậy, các nhà chế tạo xe hơi nên kết hợp với nhau để phòng thủ và đánh lạc hướng tin tặc. Những cuộc tấn công này có thể được hạn chế hoặc chống lại bằng cách sử dụng thông tin ngữ cảnh dựa trên bản đồ và môi trường nhận thức xung quanh.
Ví dụ, biển báo 65mph trong khu đô thị hay biển báo “Stop” ( biển dừng) trên cao tốc sẽ không có ý nghĩa gì.
Ngoài ra, nhiều phương tiện tự lái được trang bị nhiều bộ phận cảm biến, vì vậy chúng ta có thể xây dựng hệ thống an ninh dựa trên nhiều camera và cảm biến Lidar (hệ thống được dùng để vẽ bản đồ địa hình từ trên không bằng tia laser).
Tối đa: 1500 ký tự
Hiện chưa có bình luận nào, hãy là người đầu tiên bình luận