9 月 12 日消息,安全研究人员发现了一种针对苹果 Vision Pro 的新型攻击手法,名为 GAZEploit,该方法通过观察用户在视频通话期间虚拟头像 Persona 的眼球运动来破解其密码。而现在,苹果在最新发布的visionOS 1.3安全更新说明中,明确添加了关于此安全改进的描述,强调了其对于提升用户隐私保护的重要性。

具体而言,当用户在启用Persona功能进行FaceTime通话或其他操作时,研究团队通过分析用户的眼球运动轨迹(即“注视”行为),能够推测出用户在头戴设备内置虚拟键盘上的输入内容。这种无意识的注视模式为破解输入内容提供了可预测的模式。
该漏洞使得攻击者能够在短短五次尝试内,以高达92%的准确率还原用户输入的消息内容,而对于密码这类高敏感信息,准确率也达到了77%。
尽管目前尚未有公开报道显示这一概念验证攻击在现实中被实际利用,但Vision Pro用户仍被强烈建议立即升级至visionOS 1.3或更高版本,以确保个人信息安全无虞。
商务合作:13146398132
媒体合作:13341147250
爆料投稿:editor@vrarworld.cn
版权声明:本文为VRAR星球原创,任何单位及个人未经授权不得转载,否则将依法追究侵权责任。
如需转载请联系13341147250 / editor@vrarworld.cn 申请授权,转载时请注明来源并保留VRAR星球原文链接。
本文部分图片及视频来源于互联网,如涉及侵权请联系我们删除。

舜宇光学19亿“联姻”歌尔光学,加速AI/AR光学赛道整合

谷歌发布会透露:三款智能眼镜待发布,2027年将发布双目显示版

为Gemini AI装上“眼睛”:谷歌与XREAL联合发布Project Aura

特斯拉Optimus机器人演示时摔倒手忙脚乱“摘VR头显”,暴露并非完全AI驱动

《黑袍纠察队》官方VR衍生游戏《触发警告》宣传片公开

AStation将于12月16日举办第二届技术分享会

科技赋能文旅融合:影核签约云南,共建XR大空间数字体验新阵地

昀光科技完成A轮融资 正式启动12英寸硅基OLED产线建设

Meta收购超2.3亿元融资AI硬件公司

为Gemini AI装上“眼睛”:谷歌与XREAL联合发布Project Aura

全黑色苹果Vision头显部件曝光,或为Vision Air设计

扎克伯格官宣!苹果前VP执掌Meta AI硬件新部门

Meta收购超2.3亿元融资AI硬件公司

全球首款8K全景无人机,影石影翎A1开售首日国内销售额超2000万

《恐惧子午线》在1月发售前公布多人游戏模式

VR游戏《守护者:星陨》将于明年发布抢先体验版,看起来像VR版《地狱潜者 2》

理想汽车OTA 8.1开启推送:支持绑定理想AI眼镜

Meta MR眼镜发布时间推迟至2027年,26年将发布一款新的可穿戴设备