STOP!通过车载IP网络的摄像头欺骗
密码学与安全
2024-10-10 v1
摘要
自动驾驶和高级驾驶辅助系统(ADAS)依赖摄像头来控制驾驶。在许多先前的方法中,旨在停止车辆的攻击者必须在专门且更好防御的CAN总线上发送消息。我们提出了一种更简单的替代方案:操纵摄像头与ADAS逻辑之间基于IP的网络通信,注入停车标志或红灯的假图像到视频流中,让ADAS安全停止车辆。我们创建了一个成功利用GigE Vision协议的攻击工具。然后,我们分析了两类被动异常检测器来识别此类攻击:基于协议的检测器和基于视频的检测器。我们实现了两种类的多个检测器,并在来自我们测试车辆收集的数据以及来自公共BDD语料库的数据上对其进行评估。我们的结果表明,这些检测器对朴素的攻击者有效,但高级的攻击者可以规避检测。最后,我们提出了一类新型的主动防御机制,通过在视频传输期间随机调整摄像头参数,并验证收到的图像遵循所需的调整。在此类方法中,我们聚焦于一个具体实现,宽度可变防御,该防御随机修改每一帧的宽度。除了作为异常检测器之外,这种防御也是某些攻击的保护措施:通过扭曲注入的图像块,防止其被ADAS逻辑识别。我们通过理论分析并在广泛的真实路况下对多种攻击类型进行大规模评估,证明了宽度可变防御的有效性。该攻击在此防御下所能达到的最佳效果是注入停车标志持续0.2秒,成功概率为0.2%,而停止车辆需要约2.5秒。
关键词
引用
@article{arxiv.2410.05417,
title = {STOP! Camera Spoofing via the in-Vehicle IP Network},
author = {Dror Peri and Avishai Wool},
journal= {arXiv preprint arXiv:2410.05417},
year = {2024}
}