苹果修复Vision Pro安全漏洞 避免用户输入信息泄露
创始人
2024-09-13 16:41:03

【CNMO科技消息】据外媒最新报道,一组由六名计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。

这一发现聚焦于Vision Pro的virtualOS虚拟键盘功能。当Vision Pro用户在使用虚拟Persona(个性化形象)进行FaceTime通话等操作时,研究人员通过分析Persona的眼球运动或“注视”方向,成功推测出用户在头戴设备虚拟键盘上的输入内容。他们为此漏洞创建了一个网站,详细阐述了所谓的“GAZEploit”攻击原理。

简而言之,研究人员指出,用户在输入时眼睛通常会聚焦在即将按下的键上,这种注视模式会揭示出一些常见的输入模式。因此,他们声称能够以高达92%的准确率在五次猜测内确定用户输入的消息内容,而密码的准确率也达到了77%。

据报道,研究团队在4月向苹果披露了这一漏洞,而苹果已在7月发布的visionOS 1.3更新中解决了该问题。新版本通过在虚拟键盘激活时暂停Persona功能来防止此类攻击。

苹果在9月份发布的visionOS 1.3安全更新说明中增加了以下内容:

修复内容:

存在性:影响Apple Vision Pro

影响:虚拟键盘的输入可能被Persona推测

描述:通过在虚拟键盘激活时暂停Persona功能来解决此问题

尽管这一概念验证攻击尚未在现实中被利用,但Vision Pro用户仍应立即更新至visionOS 1.3或更高版本,以确保自己的信息安全。

相关内容

热门资讯

美的旗下万东医疗发布7大新品,... 来源:新浪科技 新浪科技讯 4月10日晚间消息,在2026年春季中国国际医疗器械博览会(CMEF)上...
百度智能云携手头部具身智能企业... 上证报中国证券网讯(记者 孔令仪)4月10日,在第三届中国机器人产业大会上,百度智能云联合零次方机器...
海水直接制氢,我国团队取得重要... ◎ 科技日报记者 刘垠 记者10日获悉,四川大学/深圳大学谢和平院士团队首次将真实海洋环境多因素耦合...
脑机接口等国家标准发布 据新华社电 记者10日从国家市场监督管理总局获悉,市场监管总局(国家标准委)批准发布一批重要国家标准...
玩转静电魔法 点燃科学热情 内... 玩转静电魔法 点燃科学热情 内蒙古科技馆走进回民区第六幼儿园 4月10日,内蒙古科技馆科学素质提升“...