警惕!苹果Vision Pro或具有新型漏洞
创始人
2024-09-13 19:21:30

外媒报道,安全研究人员近期发现了一种针对苹果Vision Pro的新型攻击方式,名为GAZEploit。这种攻击通过观察用户在视频通话中虚拟头像Persona的眼球运动,来破解用户的密码。

研究人员发布了一段演示视频,展示了他们如何追踪Persona的眼球运动,从而准确检测Vision Pro用户在输入密码时注视的虚拟键盘按键。当Vision Pro作为独立设备使用时,会显示一个大尺寸的虚拟键盘,并利用眼动追踪技术来检测用户输入的按键。然而,在视频通话中,用户的Persona眼睛会准确反映其真实眼睛的方向,这使得攻击者能够通过监控头像的眼球运动来推断用户正在输入的按键。

为了进一步完善这一攻击方法,研究人员还开发了一个神经网络,用于判断用户是否正在打字。在打字过程中,眼睛的注视方向通常更加集中,并呈现出一种周期性的模式,同时眨眼频率也会降低。

研究团队对30名Vision Pro用户的眼球运动进行了分析,并取得了85.9%的准确率。这意味着,除了窃取密码外,GAZEploit还可能通过视频通话窥探用户输入的消息和访问的网站地址。

相关内容

热门资讯

向太空要空间(微观) 孟繁哲 不久前,我国向国际电信联盟提交新增20.3万颗卫星的频率与轨道资源申请,覆盖14个卫星星座,...
300万,撬开中国太空旅游的门 作者:牛金鹏 来源:公爵互联社(ID:wlyxs888) 2026年1月22日,北京穿越者公司的发...
Tabe真就是BLG克星?JD... 2026年LPL春季赛第一赛段渐入佳境,不少队伍重组和引援之后焕发出新的战斗力,1月26日将迎来两场...
宁夏银川:加速打造“算力之都”... “规划‘绿电+储能+算力’产业集群,建设智能‘云工厂’”“以实际场景应用和产业化布局驱动数字经济发展...
重视AI替代下的劳动者保护 AI的快速发展,会不会冲击到人们的就业机会?近期,北京市人力资源和社会保障局发布2025年度劳动人事...