9 月 12 日消息,安全研究人员发现了一种针对苹果 Vision Pro 的新型攻击手法,名为 GAZEploit,该方法通过观察用户在视频通话期间虚拟头像 Persona 的眼球运动来破解其密码。而现在,苹果在最新发布的visionOS 1.3安全更新说明中,明确添加了关于此安全改进的描述,强调了其对于提升用户隐私保护的重要性。
具体而言,当用户在启用Persona功能进行FaceTime通话或其他操作时,研究团队通过分析用户的眼球运动轨迹(即“注视”行为),能够推测出用户在头戴设备内置虚拟键盘上的输入内容。这种无意识的注视模式为破解输入内容提供了可预测的模式。
该漏洞使得攻击者能够在短短五次尝试内,以高达92%的准确率还原用户输入的消息内容,而对于密码这类高敏感信息,准确率也达到了77%。
尽管目前尚未有公开报道显示这一概念验证攻击在现实中被实际利用,但Vision Pro用户仍被强烈建议立即升级至visionOS 1.3或更高版本,以确保个人信息安全无虞。
商务合作:13146398132
媒体合作:13341147250
爆料投稿:editor@vrarworld.cn
版权声明:本文为VRAR星球原创,任何单位及个人未经授权不得转载,否则将依法追究侵权责任。
如需转载请联系13341147250 / editor@vrarworld.cn 申请授权,转载时请注明来源并保留VRAR星球原文链接。
本文部分图片及视频来源于互联网,如涉及侵权请联系我们删除。
PICO开始支持个人开发者自助上架+分发付费应用
谷歌将在I/O大会低调举办Android XR讲座
Reality Labs受到重创,Meta裁员上百人
OpenAI推出轻量级ChatGPT深度研究工具,免费用户也能用
Adobe挑战OpenAI,安卓/iOS版AI生图工具Firefly蓄势待发
Horizon Worlds现已支持音乐会等活动的3D 180°视频
影核VR新作《海上传奇:女王的崛起》登陆PICO平台
腾讯混元3D模型全新升级
Sightful推出推出适用于Windows的AR办公套装Spacetop,售价899美元
苹果将为Vision Pro原生支持Godot免费开源游戏引擎
Ray-Ban智能眼镜实用性大增,Meta推出实时翻译功能
Meta开卖翻新版Quest 3S,售价270美元起
The Sandbox与Bruce Lee Enterprises合作,李小龙“入驻”元宇宙
歌尔股份发布2025年Q1财报:净利润4.69亿元,同比增长23.53%
Vision Pro新专利:佩戴者眼球一动,实现解锁、切换设置等
北京国际电影节举办AI+VR项目创投会,VRAR星球参展
PICO视频新预告:3D穿越机带你飞掠绿野山居、地下迷窟、VR宇宙之旅第二季-宇宙射线
Character.AI推出AvatarFX模型:AI实现静转动,让图片角色开口说话