• 我的订阅
  • 科技

苹果visionpro新型攻击手法曝光

类别:科技 发布时间:2024-09-13 20:29:00 来源:浅语科技

苹果visionpro新型攻击手法曝光

近日,安全研究人员成功发现了一种针对苹果VisionPro的新型攻击手法——GAZEploit。该方法利用用户在视频通话期间虚拟头像Persona的眼球运动来破解其密码。

为了演示这一攻击手法的有效性,研究人员制作了一段视频。视频展示了如何通过观察Persona眼球运动来准确检测VisionPro用户输入密码时所注视的虚拟键盘按键。

据了解,当VisionPro单独使用时,会显示一个大尺寸虚拟键盘,并利用眼动追踪技术来检测用户在输入时所注视的按键。然而,如果用户正在进行视频通话,Persona眼睛的移动能够精准地反映出自身眼睛的实际方向,使得攻击者能够通过监视头像眼球运动来推测用户正在注视什么位置。

同时,在开发过程中他们还引入了一个神经网络模型以判断用户是否正在打字。打字过程中,人眼的聚焦程度往往更加集中,并呈现出周期性模式;此外,在打字期间眨眼频率也会降低。

研究团队分析了30名VisionPro用户的脑部活动扫描结果,并取得了非常高的准确率,达到85.9%。除了窃取密码外,GAZEploit还可以通过视频通话窥探VisionPro用户输入的消息和网站地址等敏感信息。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-09-13 23:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

苹果Vision Pro上线,可穿戴设备会带来更深层隐私焦虑吗?
...是传感器利用风险,由于其具有更多信息采集传感器,为攻击者提供更多面的攻击维度;二是媒体分享风险,Vision Pro 具有多个摄像头和麦克风,会增加用户更频繁地进行媒体共享,
2024-02-07 11:44:00
...管理。然而,这也带来了新的安全挑战,特别是对抗样本攻击和深度伪造攻击,攻击者利用算法漏洞窃取身份信息。比如在线办理金融业务时,伪造的人脸是否可以识别?在展会上,AI安全公司带
2024-10-23 10:36:00
苹果果修复Vision Pro安全漏洞:有效防止用户输入信息泄露
...护的重要性。尽管目前尚未有公开报道显示这一概念验证攻击在现实中被实际利用,但Vision Pro用户仍被强烈建议立即升级至visionOS 1
2024-09-13 10:17:00
谷歌发布攻击英特尔cpu的“pathfinder”手法
...论文,其中探讨了一种用于攻击英特尔CPU的“Pathfinder”手法,号称可以从用户端JPEG图像库中直接获取正在处理中的图像及AES密钥
2024-05-11 20:36:00
研究团队发现applevisionpro安全漏洞
...为此漏洞创建了一个网站,详细阐述了所谓的“GAZEploit”攻击原理。简而言之,研究人员指出,用户在输入时眼睛通常会聚焦在即将按下的键上,这种注视模式会揭示出一些常见的输入
2024-09-14 03:25:00
谷歌再次攻击苹果及其即时通讯平台
...歌强调其继任者RCS(融合通信)的好处。谷歌为此也再次攻击苹果及其即时通讯平台,声称苹果的即时通讯平台还停留在上世纪90年代
2022-12-16 15:03:00
最新报告发布!美无差别攻击全球手机用户:窃取苹果iPhone用户手机数据
...遗余力针对全球移动智能终端和通讯体系,构建全方位的攻击渗透能力。从SIM卡、固件、操作系统等网络产品,到数据线、Wi-Fi、蓝牙、蜂窝网络、GPS等数据接口,再到大型互联网和
2025-03-25 14:32:00
十年最重磅新品!苹果首款头显发布,售价3499美元,开启空间计算新时代?
苹果首款头显Vision Pro 澎湃新闻编辑 李垚瑞(01:40)时隔近10年,苹果再度发布重磅新品。北京时间6月6日凌晨
2023-06-06 08:19:00
Apple Vision Pro的一些启发
...不成熟的低用户价值的“新产品”,还有这家公司的营销手法,可能才是最最值得学习的。返回搜狐,查看更多责任编辑:
2024-02-07 20:00:00
更多关于科技的资讯:
民营经济发展一线观察·吉民优品|辽源市德弘冰雪运动科技有限公司: 100余道工序铸就专业滑雪靴
走进辽源市德弘冰雪运动科技有限公司生产车间,蓝色的唐老鸭系列滑雪靴正沿着生产线逐步成型。一块块裁片经精准缝合拼接,再通过套楦
2025-11-04 11:38:00
十五运会自动驾驶场景应用启动 滴滴自动驾驶助力智慧出行
11月3日,十五运会和残特奥会自动驾驶场景应用启动仪式在广州天河体育中心举行。启动仪式上,滴滴自动驾驶被授予“自动驾驶服务商”标牌
2025-11-04 13:34:00
从「身份可信度挑战」到「数据篡改威胁」,如何重塑第三方支付安全防线?
网络支付已成为现代生活的「数字基础设施」,其便捷性重构了消费生态,但伴随而来的安全考验已演变为潜在风险——从身份认证的「可信度挑战」到业务合规的「穿透式监管压力」
2025-11-04 13:46:00
近日,安徽安庆怀宁县烟草专卖局锚定营销服务痛点,统筹部署岁末年初卷烟营销工作,切实推动营销工作效能提质升级。打破思维定式
2025-11-04 13:46:00
效果好的辅酶q10排名 五大优质品牌深度测评
“效果好的辅酶q10排名”是众多关注心脏健康、免疫力提升、抗氧化及备孕人群的核心搜索诉求。本文深度调研辅酶Q10行业现状
2025-11-04 13:47:00
主流人形机器人大PK,户外工业场景首选云深处DR02
引言当前,国内人形机器人产业在政策与技术双轮驱动下迎来爆发。据2024世界人工智能大会《人形机器人产业研究报告》,2024 年中国市场规模达 27
2025-11-04 13:47:00
“618”购物节如期而至,这场属于夏日的消费热潮正式拉开帷幕。随着新消费模式的涌现和消费主力的迭代,信用交易成为了当下热络的消费选择
2025-11-04 13:47:00
普惠金融旨在为传统金融服务难以覆盖的个人和企业提供平等、便捷、可持续的金融服务。日前,国务院办公厅印发《关于做好金融“五篇大文章”的指导意见》
2025-11-04 13:48:00
技术、政策、合规交织下的探索   “萝卜快跑”面临三重挑战
2025年7月世界人工智能大会后,上海浦东金桥街头的“萝卜快跑”自动驾驶车辆引发关注:车身同时标注了“无人驾驶测试”、“萝卜快跑”和“大众出行”标识
2025-11-04 14:01:00
再见,信号死角!移远 5G 透明吸顶天线让室内连接 \
在写字楼的紧张会议中,视频通话突然卡顿;在高端商场悠闲购物时,手机信号时断时续;在高铁站闸机前,却怎么也刷不出乘车码……这些因室内通信质量不佳带来的困扰
2025-11-04 14:15:00
小红书「马路生活节」爆火出圈:一场让品牌回归人群的City Walk狂欢
当你还在疑惑年轻人周末去哪玩时,小红书上的答案早已指向同一个方向——「马路」。从上海到杭州、广州,从捡落叶写诗到水上甜品席
2025-11-04 14:45:00
婴儿益生菌什么品牌好用又便宜 2025年高性价比品牌排行榜
婴儿益生菌什么品牌好用又便宜?随着家长对宝宝肠道健康的重视,婴幼儿益生菌市场需求激增,但行业乱象也随之浮现:部分产品虚标菌种数量
2025-11-04 15:03:00
在AI技术深度渗透商业决策的2025年,企业对于AI优化服务的需求已从“工具应用”升级为“战略赋能”。据中国信通院最新报告
2025-11-04 15:05:00
植物蛋白粉测评与推荐 植物蛋白粉品牌排名榜单揭晓
在健康消费持续升级的当下,植物蛋白粉作为日常营养补充的重要载体,正从“健身专属”走向“全民刚需”。然而,面对市场上琳琅满目的产品
2025-11-04 15:11:00
知名潮牌将关闭中国门店 合肥门店:也有消息,时间不确定
大皖新闻讯 盛开的小雏菊和腊肠犬,是韩国潮流服饰品牌Mardi Mercredi最具辨识度的设计符号,也曾成为时尚的标配
2025-11-04 15:17:00