快科技资讯 2024年09月13日
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

计算机科学家团队发现AppleVisionPro安全漏洞,可通过分析眼球运动轨迹重建用户输入内容,该团队通报苹果后,苹果已解决此问题并发布安全更新。

🎈研究团队发现AppleVisionPro安全漏洞,当用户启用虚拟Persona功能进行操作时,通过分析其眼球运动轨迹可解锁设备上的输入内容,包括密码、PIN码和消息等。

💡用户输入时眼睛不自觉聚焦于即将点击的键位,这种无意识注视模式为破解输入内容提供可预测模式,研究团队能以高准确率还原用户输入消息,密码等信息。

✅该团队发现漏洞后向苹果通报,苹果在visionOS1.3版本中采取有效防御措施,暂时禁用虚拟键盘激活时的Persona功能,解决了安全问题,并在安全更新说明中强调其对用户隐私保护的重要性。

快科技9月13日消息,据媒体报道,一组计算机科学家组成的团队今年发现了Apple Vision Pro的一个安全漏洞,该漏洞使他们能够重建用户在设备上的输入内容,包括密码、PIN码和消息。

具体而言,当Vision Pro用户启用其独特的虚拟Persona(个性化形象)功能进行FaceTime通话或其他操作时,研究团队通过精密分析Persona的眼球运动轨迹,即“注视”行为,巧妙地解锁了用户在头戴设备内置虚拟键盘上的输入秘密。

用户输入时自然的视线聚焦习惯,成为了泄露输入信息的“软肋”,这一发现揭示了人类交互习惯在高科技产品中的潜在风险。

研究团队进一步指出,用户在输入时眼睛会不自觉地聚焦于即将点击的键位,这种无意识的注视模式为破解输入内容提供了可预测的模式。

据此,他们声称能够在短短五次尝试内,以惊人的92%准确率还原用户输入的消息内容,而对于密码这类高敏感信息,准确率也达到了77%,这一成果无疑对Vision Pro的安全性能提出了严峻挑战。

值得庆幸的是,该团队在发现漏洞后迅速行动,于今年4月向苹果公司进行了通报。苹果公司在高度重视之下,于7月发布的visionOS 1.3版本中,针对性地解决了这一安全问题。新版本中,苹果采取了有效的防御措施,即在虚拟键盘激活时暂时禁用Persona功能,从根本上切断了通过眼球运动追踪窃取输入信息的可能。

为进一步强化用户信心,苹果在9月发布的visionOS 1.3安全更新说明中,明确添加了关于此安全改进的描述,强调了其对于提升用户隐私保护的重要性。

尽管目前尚未有公开报道显示这一概念验证攻击在现实中被实际利用,但Vision Pro用户仍被强烈建议立即升级至visionOS 1.3或更高版本,以确保个人信息安全无虞,

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

AppleVisionPro 安全漏洞 隐私保护 visionOS1.3
相关文章