警惕!苹果Vision Pro或具有新型漏洞
创始人
2024-09-13 19:21:30

外媒报道,安全研究人员近期发现了一种针对苹果Vision Pro的新型攻击方式,名为GAZEploit。这种攻击通过观察用户在视频通话中虚拟头像Persona的眼球运动,来破解用户的密码。

研究人员发布了一段演示视频,展示了他们如何追踪Persona的眼球运动,从而准确检测Vision Pro用户在输入密码时注视的虚拟键盘按键。当Vision Pro作为独立设备使用时,会显示一个大尺寸的虚拟键盘,并利用眼动追踪技术来检测用户输入的按键。然而,在视频通话中,用户的Persona眼睛会准确反映其真实眼睛的方向,这使得攻击者能够通过监控头像的眼球运动来推断用户正在输入的按键。

为了进一步完善这一攻击方法,研究人员还开发了一个神经网络,用于判断用户是否正在打字。在打字过程中,眼睛的注视方向通常更加集中,并呈现出一种周期性的模式,同时眨眼频率也会降低。

研究团队对30名Vision Pro用户的眼球运动进行了分析,并取得了85.9%的准确率。这意味着,除了窃取密码外,GAZEploit还可能通过视频通话窥探用户输入的消息和访问的网站地址。

相关内容

热门资讯

卸下“美颜滤镜” 市场监管总局... “生鲜灯”可让食品色泽更鲜艳,2023年相关部门已出台使用规范。如今,市场监管总局起草了《市场监管总...
新版人身保险产品 “负面清单”... ● 本报记者 程竹 张佳琳 人身保险产品的“负面清单”再次更新。中国证券报记者获悉,金融监管总局近日...
原创 美... 4月7日那天,全世界的目光都盯着那艘远在40万公里外的“猎户座”飞船。 当时它正绕过月球背面,是这趟...
江西于都:5G赋能服装智慧工厂... 在江西赣州于都县,一家引领纺织服装产业潮流的时装公司,正通过智慧工厂的建设,为传统制造业注入新的活力...
苹果转向三星供应可折叠屏幕 独... 来源:环球市场播报 据报道,苹果正转向三星显示作为其可折叠iPhone屏幕的唯一供应商,这一迹象表明...