成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

蘋果 Vision Pro 曝出嚴重漏洞,黑客可通過用戶眼動輸入竊取信息

安全
研究人員發現,黑客可以通過分析虛擬化身的眼球運動或 “凝視”來確定佩戴該設備的用戶在虛擬鍵盤上輸入的內容,極易導致用戶的隱私泄露。

近日,蘋果公司的 Vision Pro 混合現實頭戴式設備曝出一個安全漏洞,一旦被黑客成功利用,他們就可以推斷出用戶在該設備的虛擬鍵盤上輸入的具體數據。

該攻擊活動名為 GAZEploit,該漏洞被追蹤為 CVE-2024-40865。

佛羅里達大學的學者對此表示:這是一種新穎的攻擊,因為攻擊者可以從頭像圖片中推斷出與眼睛有關的生物特征,從而重建通過注視控制輸入的文本。GAZEploit攻擊利用了用戶共享虛擬化身時凝視控制文本輸入的固有漏洞。

在該漏洞披露后,蘋果公司在 2024 年 7 月 29 日發布的 visionOS 1.3 中解決了這一問題。據蘋果描述,該漏洞影響了一個名為 “Presence ”的組件。

該公司在一份安全公告中說:虛擬鍵盤的輸入可能是從 Persona 中推斷出來的,其主要通過 “在虛擬鍵盤激活時暫停 Persona ”來解決這個問題。

研究人員發現,黑客可以通過分析虛擬化身的眼球運動或 “凝視”來確定佩戴該設備的用戶在虛擬鍵盤上輸入的內容,極易導致用戶的隱私泄露。

假設黑客可以分析通過視頻通話、在線會議應用程序或直播平臺共享的虛擬化身,并遠程執行按鍵推斷,那么他們就可以利用這一點提取用戶鍵入的密碼等敏感信息。

攻擊主要是通過對 Persona 記錄、眼球長寬比(EAR)和眼球注視估計進行訓練的監督學習模型來完成的,以區分打字會話和其他 VR 相關活動(如觀看電影或玩游戲)。虛擬鍵盤上的注視方向會被映射到特定的按鍵上,以便確定潛在的擊鍵方式,同時還考慮到鍵盤在虛擬空間中的位置。

研究人員表示:通過遠程捕捉和分析虛擬化身視頻,攻擊者可以重建用戶鍵入的按鍵。目前,GAZEploit 是該領域首個已知利用泄露的注視信息遠程執行按鍵推斷的攻擊方式。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2022-08-21 15:52:12

安全蘋果漏洞

2016-01-24 23:00:21

2024-07-11 16:05:12

2023-12-08 13:18:27

2014-09-22 10:38:26

2015-08-06 15:32:40

2015-07-02 11:16:49

烏云

2015-03-25 10:41:28

2023-08-11 18:18:15

2022-05-24 14:17:36

黑客漏洞網絡攻擊

2022-03-24 15:29:12

黑客網絡攻擊勒索軟件

2021-08-04 18:00:23

漏洞網絡安全網絡攻擊

2024-02-18 17:03:41

2013-07-09 15:33:59

2023-07-29 11:15:47

2024-12-17 14:29:57

2024-06-12 13:08:22

2022-01-03 07:24:35

蘋果 iOS 14漏洞

2024-05-07 16:38:25

2023-07-21 14:25:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美不卡一区 | 国产高清视频在线观看 | 免费一区二区三区 | 国产欧美一区二区三区在线看 | 欧美精品成人一区二区三区四区 | 色就干 | 亚洲一区国产 | 男人的天堂亚洲 | 一区二区三区不卡视频 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 欧美狠狠操 | 一区二区中文字幕 | 毛片网站免费观看 | 成人午夜视频在线观看 | 欧美成年网站 | 日本一区视频在线观看 | 久久免费精品视频 | 99免费精品视频 | 亚洲精品一二三区 | 色婷婷精品| 国产激情免费视频 | 中文字幕 亚洲一区 | 日韩一区二区免费视频 | 国产精品久久久久久久久久久久午夜片 | 美女天天操 | 久久不卡日韩美女 | 91久久国产综合久久 | 精产国产伦理一二三区 | 国产精品视频免费看 | 性色在线 | 亚洲欧美日韩国产综合 | 亚洲精品国产电影 | 久久最新 | 午夜性色a√在线视频观看9 | 亚洲成人精品在线 | 久久精品视频免费观看 | 欧美日韩精品免费观看 | 国产福利在线 | 欧美淫 | 日韩国产精品一区二区三区 | 午夜小视频在线播放 |