Наука и техника

Wired: хакеры могут украсть пароли с Apple Vision Pro по движению глаз

Исследователи из Университета Флориды и Техасского технологического университета обнаружили уязвимость в очках смешанной реальности Vision Pro, позволяющую удаленно получать пароли и другой ввод с виртуальной клавиатуры. Метод, получивший название GAZEploit, основан на анализе движения глаз аватарки в ходе видеосвязи на гаджете Apple при помощи искусственного интеллекта. Информация об этом появилась на сайте Wired.

В Apple Vision Pro оказалось чрезвычайно опасно вводить какие-либо пароли
© Apple

Очки Vision Pro предоставляют возможность управления взглядом и при видеозвонках создают 3D-аватар, отображаемый собеседнику. Исследователи выяснили, что этот персонаж точно воспроизводит направление глаз пользователя, фиксируемое клавиатурой, и в результате может раскрыть вводимые данные.

Атака GAZEploit проводится в два этапа. Сначала определяются расположение и размеры виртуальной клавиатуры, а также сам факт ввода текста. Для этого используются геометрические расчеты, а также анализ концентрации взгляда, снижения частоты морганий и характерного чередования фиксаций.

На втором этапе GAZEploit проводится анализ. Снятая с аватарки информация сопоставляется с раскладкой виртуальной клавиатуры, и по результатам делаются выводы. Исследователи смогли достичь точности определения «нажатых» клавиш 85,9% и полноты 96,8%.

О найденной уязвимости было доложено разработчику гаджета. В конце июля Apple выпустила патч для этой уязвимости в составе сборки VisionOS с номером 1.3.

Источник: news.rambler.ru

Похожие записи

Ученые дали новую надежду на разгадку исчезновения малазийского Boeing

Instant Digital: iPhone 17 получит устойчивый к царапинам антибликовый экран

Samsung сократила сроки поддержки смартфонов

Создан наноспутник с самым острым в России гиперспектральным «зрением»

«Солнечная буря века» сломала инфраструктуру в США — от электросетей до спутников

Энтузиастка создала утилиту, удаляющую рекламу из «Пуска» в Windows 11 за один клик

Как отсканировать документ телефоном: бесплатные способы для Android и iOS

Шнобелевская премия 2024: голуби-наводчики, пьяные черви и долгожители-мошенники

Минцифры планирует изменить правила оказания услуг связи

McDonald’s остановил тестирование ИИ в ресторанах

В России собрались бороться с фальшивым искусственным интеллектом

На Европу и север Африки обрушилась зимняя засуха

Ваш комментарий

7 + 2 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее