На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 658 подписчиков

Свежие комментарии

  • Николай Герасименко
    Может я что-то не понимаю, но это какой-то бред! Кто и зачем сканирует QR код на свалившейся с неба купюре?РИА: ВСУ сбрасыва...
  • Андрей Медведников
    Не пожизненный таким надо, а вышку! Но у наших депутатов кишка тонка снять мораторий с применения высшей меры наказания.Совфед одобрил за...
  • ГОРОДНИЧИЙ РЖЕВСКИЙ
    Казалось бы к 50 годам мозги уже должны появится. Ан нет, не свезло!78.ru: петербурже...

Wired: хакеры могут украсть пароли с Apple Vision Pro по движению глаз

Исследователи из Университета Флориды и Техасского технологического университета обнаружили уязвимость в очках смешанной реальности Vision Pro, позволяющую удаленно получать пароли и другой ввод с виртуальной клавиатуры. Метод, получивший название GAZEploit, основан на анализе движения глаз аватарки в ходе видеосвязи на гаджете Apple при помощи искусственного интеллекта.

Информация об этом появилась на сайте Wired.

Очки Vision Pro предоставляют возможность управления взглядом и при видеозвонках создают 3D-аватар, отображаемый собеседнику. Исследователи выяснили, что этот персонаж точно воспроизводит направление глаз пользователя, фиксируемое клавиатурой, и в результате может раскрыть вводимые данные.

Атака GAZEploit проводится в два этапа. Сначала определяются расположение и размеры виртуальной клавиатуры, а также сам факт ввода текста. Для этого используются геометрические расчеты, а также анализ концентрации взгляда, снижения частоты морганий и характерного чередования фиксаций.

На втором этапе GAZEploit проводится анализ. Снятая с аватарки информация сопоставляется с раскладкой виртуальной клавиатуры, и по результатам делаются выводы. Исследователи смогли достичь точности определения "нажатых" клавиш 85,9% и полноты 96,8%.

О найденной уязвимости было доложено разработчику гаджета. В конце июля Apple выпустила патч для этой уязвимости в составе сборки VisionOS с номером 1.3.

 

Ссылка на первоисточник
наверх