警惕!苹果Vision Pro或具有新型漏洞
创始人
2024-09-13 19:21:30

外媒报道,安全研究人员近期发现了一种针对苹果Vision Pro的新型攻击方式,名为GAZEploit。这种攻击通过观察用户在视频通话中虚拟头像Persona的眼球运动,来破解用户的密码。

研究人员发布了一段演示视频,展示了他们如何追踪Persona的眼球运动,从而准确检测Vision Pro用户在输入密码时注视的虚拟键盘按键。当Vision Pro作为独立设备使用时,会显示一个大尺寸的虚拟键盘,并利用眼动追踪技术来检测用户输入的按键。然而,在视频通话中,用户的Persona眼睛会准确反映其真实眼睛的方向,这使得攻击者能够通过监控头像的眼球运动来推断用户正在输入的按键。

为了进一步完善这一攻击方法,研究人员还开发了一个神经网络,用于判断用户是否正在打字。在打字过程中,眼睛的注视方向通常更加集中,并呈现出一种周期性的模式,同时眨眼频率也会降低。

研究团队对30名Vision Pro用户的眼球运动进行了分析,并取得了85.9%的准确率。这意味着,除了窃取密码外,GAZEploit还可能通过视频通话窥探用户输入的消息和访问的网站地址。

相关内容

热门资讯

魔兽世界:TBC周年服P2金团... 盘点魔兽世界TBC周年服二阶段金团最核心的掉落,敢问各位大兄弟是否能够实力拿下?速看! 一、奥的灰烬...
原创 E... EWC更换举办地,法国总统亲自发文确定,将在巴黎进行,2026年的电竞圈,正在迎来一个越来越明显的变...
原创 E... BLG电子竞技俱乐部,斩获2026全球先锋赛冠军之后,英雄联盟电竞圈进入短暂的休赛期。3月27日,随...
童趣战令上新!魔域口袋版西瓜甜... 在亚特大陆的冒险日常里,我像往常一样登录《魔域口袋版》,准备开启新一天的热血征程。刚进入游戏界面,那...
我国首个集成电路领域育人共同体... 原题:让国产替代从“可用”到“好用”!我国首个集成电路领域育人共同体在南京成立 5月22日,“芯火筑...