Perspective-Shift Attack
A Müncheni Műszaki Egyetem (TUM) kutatói új, fizikai alapú támadási módszert mutattak be az autonóm járművek kamerái és LiDAR-szenzorai ellen. A Perspective-Shift Attack (perspektívaeltolásos támadás) nem szoftveres sérülékenységet használ ki, hanem a szenzorokra helyezett speciális optikai fóliával manipulálja a jármű környezetérzékelését. A polikarbonát fólia mikroszkopikus, aszimmetrikus prizmaszerkezete akár 20 fokkal eltéríti a beérkező fényt, így a kamera és a LiDAR továbbra is felismeri az objektumokat, de azok helyzetét hibásan határozza meg. A támadás különösen nehezen észlelhető, mert az objektumfelismerő algoritmusok megbízhatósági értékei csak kismértékben változnak, miközben a jármű téves térbeli információkból dolgozik. A kutatók szerint már egyméteresnél nagyobb helyzeteltérés is veszélyes manőverekhez, például a szemközti forgalmi sávba történő áthajtáshoz vezethet.
A támadást digitális szimulációkkal, laboratóriumi mérésekkel és a TUM EDGAR autonóm kutatójárművén végzett kísérletekkel vizsgálták. A manipuláció a kamerás sávfelismerést és a LiDAR-alapú odometriát is befolyásolta, utóbbi a jármű mozgásának és helyzetváltozásának becsléséért felel. A módszerhez nem szükséges hozzáférni a jármű belső hálózatához vagy vezérlőszoftveréhez, ugyanakkor fizikai hozzáférést igényel a szenzorokhoz. A kutatók olyan felismerési eljárásokat javasolnak, amelyek az optikai jelek rendellenességeit és a szenzoradatok közötti ellentmondásokat vizsgálják. A hosszabb távú cél, hogy a jármű már indulás előtt észlelje a manipulációt, vagy menet közben biztonságosan megálljon. A publikáció kontrollált körülmények között igazolja a támadás megvalósíthatóságát, nem pedig valós közúti incidenseket dokumentál.