您现在的位置是:网络安全 >>正文
苹果 Vision Pro 曝出严重漏洞,黑客可通过用户眼动输入窃取信息
网络安全2人已围观
简介近日,苹果公司的 Vision Pro 混合现实头戴式设备曝出一个安全漏洞,一旦被黑客成功利用,他们就可以推断出用户在该设备的虚拟键盘上输入的具体数据。该攻击活动名为 GAZEploit,该漏洞被追踪 ...
近日 ,苹果o曝苹果公司的出严 Vision Pro 混合现实头戴式设备曝出一个安全漏洞 ,一旦被黑客成功利用 ,重漏他们就可以推断出用户在该设备的洞黑虚拟键盘上输入的具体数据 。
该攻击活动名为 GAZEploit ,通过该漏洞被追踪为 CVE-2024-40865 。用户眼动

佛罗里达大学的输入学者对此表示 :这是云计算一种新颖的攻击 ,因为攻击者可以从头像图片中推断出与眼睛有关的信息生物特征,从而重建通过注视控制输入的苹果o曝文本 。GAZEploit攻击利用了用户共享虚拟化身时凝视控制文本输入的出严固有漏洞 。
在该漏洞披露后 ,重漏苹果公司在 2024 年 7 月 29 日发布的服务器租用洞黑 visionOS 1.3 中解决了这一问题 。据苹果描述 ,通过该漏洞影响了一个名为 “Presence ”的用户眼动组件。
该公司在一份安全公告中说:虚拟键盘的输入输入可能是从 Persona 中推断出来的 ,其主要通过 “在虚拟键盘激活时暂停 Persona ”来解决这个问题 。
研究人员发现 ,香港云服务器黑客可以通过分析虚拟化身的眼球运动或 “凝视”来确定佩戴该设备的用户在虚拟键盘上输入的内容 ,极易导致用户的隐私泄露。
假设黑客可以分析通过视频通话、在线会议应用程序或直播平台共享的虚拟化身,并远程执行按键推断,源码库那么他们就可以利用这一点提取用户键入的密码等敏感信息。
攻击主要是通过对 Persona 记录、眼球长宽比(EAR)和眼球注视估计进行训练的监督学习模型来完成的,以区分打字会话和其他 VR 相关活动(如观看电影或玩游戏)。虚拟键盘上的注视方向会被映射到特定的免费模板按键上,以便确定潜在的击键方式 ,同时还考虑到键盘在虚拟空间中的位置 。
研究人员表示:通过远程捕捉和分析虚拟化身视频 ,攻击者可以重建用户键入的按键。目前,GAZEploit 是源码下载该领域首个已知利用泄露的注视信息远程执行按键推断的攻击方式。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/4d699989.html
相关文章
入侵和攻击模拟(BAS)技术应用实践及热门产品分析
网络安全如今,网络安全已成为企业数字化发展中的一个重要议题。然而,尽管企业实施了各种安全控制措施和攻击防护程序,但许多组织仍然发现他们的网络安全战略并不够全面,仍然会面临较大的网络攻击风险。要全面了解组织的整 ...
【网络安全】
阅读更多对2024年数据安全的三个预测
网络安全新的和更新的法规(如企业需要从2025年3月31日起完全遵守的PCI-数据安全标准4.0),以及SEC更严格的审查,给管理企业的安全、风险和合规状态的治理、风险和合规团队带来了压力。归根结底,安全团队 ...
【网络安全】
阅读更多返校季:警惕儿童电子设备威胁(附安全贴士)
网络安全新学年来临,家长们又遇到了一个熟悉的头疼问题:孩子们的网络安全问题。在这篇文章中,我们将讨论如何保护孩子的电子设备免受网络威胁。新学年伊始,许多家长又回到了传统的日常生活中:早上送孩子上学,晚上辅导孩 ...
【网络安全】
阅读更多