摘要
激光雷达(LiDAR)是自动驾驶的关键传感器,提供精确的 3D 空间信息。以往针对 LiDAR 系统的信号攻击主要利用激光信号。本文研究了跨模态信号注入攻击的可能性,即注入故意电磁干扰 (IEMI) 来操纵 LiDAR 输出。我们的见解是,LiDAR 的内部模块,即激光接收电路、监控传感器和光束转向模块,即使经过严格的电磁兼容性 (EMC) 测试,仍然可能与 IEMI 攻击信号耦合,导致 LiDAR 系统出现故障。基于上述攻击面,我们提出了 PhantomLiDAR 攻击,它在点干扰、点注入、点移除,甚至 LiDAR 断电方面操纵 LiDAR 输出。我们使用模拟和现实世界实验对五种现成 (COTS) LiDAR 系统评估并证明了 PhantomLiDAR 的有效性。我们还在现实世界的移动场景中进行了可行性实验。我们提供了可以在传感器级别和车辆系统级别实施的潜在防御措施,以减轻与 IEMI 攻击相关的风险。视频演示可在 https://sites.google.com/view/phantomlidar 上查看。