• 我的订阅
  • 科技

盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容

类别:科技 发布时间:2024-03-14 10:29:00 来源:DeepTech深科技

在诺兰的电影《盗梦空间》中,“小李子”莱昂纳多饰演的角色可以进入目标的梦境,窃取信息,并将虚假的细节插入他们的潜意识里。

现在,我们在现实世界看到了类似的攻击方式。美国芝加哥大学的研究人员发现了一种针对虚拟现实(VR)设备的全新攻击方式,并将其命名为“盗梦攻击(Inception Attack)”。

他们在 Meta 的 Quest VR 系统中发现了一个安全漏洞,黑客可以用它劫持用户的头戴设备,窃取敏感信息,并在生成式人工智能的帮助下操纵其社交互动。

该攻击尚未被滥用。执行该攻击的门槛很高,因为它需要黑客访问虚拟现实设备连接的 Wi-Fi 网络。

然而它非常具有迷惑性,那些被攻击的人很容易被网络钓鱼、诈骗和性诱导等手段攻击。

盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容

(来源:DOGBOY)

在攻击中,黑客创建了一个向 Meta Quest VR 系统注入恶意代码的应用程序,然后启动了一个克隆版的系统主界面,看起来和用户设置的界面一模一样,有着相同的应用程序图标。

一旦恶意应用启动,攻击者就可以看到、记录和修改用户使用头戴设备所做的一切。

这包括追踪语音、手势、按键、浏览活动,甚至用户的社交互动。攻击者甚至可以修改用户发给其他人的消息。这项研究是与《麻省理工科技评论》独家分享的,尚待同行评审。

Meta 的一位发言人表示,该公司计划评估这些发现:“我们一直在与学术研究人员合作,作为我们漏洞奖励计划和其他举措的一部分。”

近年来,虚拟现实设备越来越流行,但安全研究的进度落后于产品开发。

我们目前缺乏对虚拟现实攻击的防御手段。更重要的是,虚拟现实的沉浸式特点使人们更难意识到自己落入了陷阱。

芝加哥大学计算机科学教授 Heather Zheng 领导了这项研究,她说:“令人震惊的是,如今的虚拟现实系统是多么脆弱。”

盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容

隐形攻击

“盗梦攻击”利用了 Meta Quest 设备中的一个漏洞。用户必须启用“开发者模式”才能下载第三方应用程序、调整耳机分辨率或屏幕截图内容,但如果攻击者接入了相同的 Wi-Fi 网络,就可以通过开发者模式访问该设备。

开发者模式的本意是为调试人员提供远程访问权限。然而,攻击者可能会恶意使用这种访问方式,以查看用户的主界面是什么样子的,以及安装了哪些应用程序。

如果攻击者能够拿到设备,或者用户下载了包含恶意软件的应用程序,攻击者也可以实施攻击。有了这些信息,攻击者可以复制用户的主界面和应用程序。

攻击者可以悄无声息地安装一个植入了“盗梦攻击”代码的应用程序。当毫无戒心的用户退出应用程序并返回主界面时,攻击就会被激活,劫持虚拟现实设备。

该攻击还能捕获用户的显示和音频流,这些数据可以实时传输给攻击者。

通过这种方式,研究人员能够看到用户在银行网站上输入的账号密码。他们还能够操纵用户的界面显示错误的余额。

当用户试图通过头戴设备支付 1 美元时,研究人员能够在用户没有意识到的情况下将金额改为 5 美元。这是因为攻击者可以控制用户在系统中看到的内容和设备发出的内容。

美国密歇根大学计算机科学副教授 Jiasi Chen 表示,这个银行转账的例子尤其引人注目。

她主要研究虚拟现实,但没有参与这项研究。她补充道,这种攻击可能与其他恶意手段相结合,比如诱骗人们点击可疑链接。

“盗梦攻击”也可以用于操纵虚拟现实中的社交互动。研究人员克隆了 Meta Quest 的 VRChat 应用程序,用户之间可以用它进行交流和互动,每个人都会有自己的虚拟形象。研究人员可以拦截人们发出的信息,并随意篡改信息内容。

Zheng 说,生成式人工智能可能会让这种威胁变得更糟,因为攻击者可以用它实时克隆人们的声音,并生成深度伪造形象。攻击者可以利用这些虚假的形象来操纵人们在虚拟现实世界中的行为和互动。

盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容

扭曲的现实

为了测试人们是否会被“盗梦攻击”欺骗,Zheng 的团队招募了 27 名熟悉虚拟现实技术的志愿者。

参与者被要求使用一些应用程序,比如一款名为 Beat Saber 的游戏,玩家可以控制光剑,击打飞向他们的音乐节拍符。

他们被告知,这项研究旨在调查他们使用虚拟现实应用程序的体验。在他们不知情的情况下,研究人员对志愿者的设备发起了攻击。

绝大多数参与者没有产生一点怀疑。在 27 人中,只有 10 人在攻击开始时注意到了一个小“故障”,但他们中的大多数人都认为这是正常的延迟问题。只有一个人标记了某种可疑活动。

Zheng 说,一旦你进入虚拟现实世界,就无法验证你所看到的东西,而这项技术的沉浸感让人们更加信任它。

美国华盛顿大学计算机科学副教授弗兰齐·罗斯纳(Franzi Roesner)说,这有可能使此类攻击变得特别强大。他主要研究安全和隐私,但没有参与这项研究。

该团队发现,最好的防御措施是恢复设备的出厂设置以删除该应用程序。

芝加哥大学计算机科学教授赵燕斌(Ben Zhao)是这项研究团队的一员。他说,“盗梦攻击”为黑客提供了许多不同的方法来进入虚拟现实系统并操纵用户。

但他表示,由于虚拟现实的采用仍然有限,因此在这些设备变得更普及之前,我们有时间开发更强大的防御系统。

作者简介:梅丽莎·海基莱(Melissa Heikkilä)是《麻省理工科技评论》的资深记者,她着重报道人工智能及其如何改变我们的社会。此前,她曾在 POLITICO 撰写有关人工智能政策和政治的文章。她还曾在《经济学人》工作,并曾担任新闻主播。

支持:Ren

运营/排版:何晨龙

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-03-14 11:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

接近满分漏洞!已有黑客利用Outlook漏洞攻击:打开邮件就会触发
...补丁部署,以修复微软Outlook中存在的高危远程代码执行漏洞。该漏洞编号为CVE-2024-21413,由安全专家Haifei Li在2024年1月发现并通报给微软
2025-02-07 12:44:00
官方通报ComfyUI存多个高危漏洞:已被境外黑客利用对我国网络实施攻击
...安全通报中心发布通报,称AI绘图工具ComfyUI存在多个高危漏洞。据了解,ComfyUI存在任意文件读取、远程代码执行等多个历史高危漏洞(CVE-2024-10099
2025-05-27 13:24:00
...,除硬件系统外最重要的就是操作系统,系统自身若存在安全漏洞,易受到攻击,则对用户信息安全是致命性的缺陷。因此,操作系统的安全、稳定是最关键的。在操作系统存在安全漏洞的情况下,
2023-06-30 14:45:00
微软总裁因在华业务受到美国会议员尖锐质疑
...控微软未能解决一个已知的安全问题——被称为GoldenSAML漏洞,俄罗斯黑客后来在SolarWinds漏洞事件中利用了这个漏洞
2024-06-18 14:24:00
微软11月修复60多个安全漏洞,包括5个零日漏洞
...消息,微软宣布,今年11月的PatchTuesday总共修复了60多个安全漏洞,其中包括5个零日漏洞,据称有3个已经被黑客利用
2023-11-20 11:42:00
9.1高分漏洞肆虐全球 可能成今年最大安全事件!MOVEit紧急发布更新
...配的SFTP模块,可以允许略过身份认证的程序,所以产生安全漏洞,同时这两个安全弱点的严重程度都被评为“重大”,CVSS分数高达9
2024-06-27 19:40:00
微软“未来安全倡议”:ai颠覆传统游戏规则
...括软件开发的转型,采用新的用户令牌验证措施,及加快漏洞快速修复速度。CharlieBell表示,微软将凭借“自动化”与“AI”
2023-11-04 02:37:00
黑客利用漏洞攻击iphone用户的成本可能会更低
...《数字市场法案》(DMA)而调整的新规生效后,黑客利用漏洞攻击iPhone用户的成本可能会更低。IT之家翻译戴维斯部分采访内容如下:我们所担心的是,攻击iOS系统的“成本”因
2024-03-16 10:56:00
苹果曝出安全漏洞,黑客或可接管设备,苹果呼吁用户升级补丁
...江晚报·小时新闻记者张云山8月20日晚,“苹果曝出严重安全漏洞”登顶微博热搜榜第一。当地时间8月19日(周五),苹果公司(Apple)呼吁用户立刻下载最新更新。就在两天前,该
2023-01-14 03:00:00
更多关于科技的资讯:
厦门网讯(厦门日报记者 李晓平)日前,厦门市工业和信息化局组织开展人工智能政策资金申报工作,“真金白银”推进今年我市出台的《厦门市进一步推动人工智能产业发展若干措施》(以下简称《若干措施》)落地见效
2025-10-20 08:56:00
报告:研学旅游市场分化趋势明显 监管滞后发展
10月18日,“2025首届旅行服务大会暨交易展——‘跨界协作•链动未来’研学新生态思享会”在海南三亚保利国际会展中心举行
2025-10-20 09:30:00
西乡街道企业人才训练营走进北科瑞声探寻AI声纹新未来
10月16日,由西乡街道党群服务中心主办的“AI赋能·智汇西乡”企业人才训练营系列活动之北科瑞声参访学习在新一代产业园顺利举行
2025-10-20 09:48:00
姬源在数字化浪潮席卷全球的今天,一个特殊的群体正在悄然形成,他们就是阿尔法一代(GenerationAlpha)。这一代人正值智能手机
2025-10-20 10:49:00
2025微博V影响力大会揭晓9组大V荣誉,“尽兴分享”推动社会价值沉淀
10月18日,2025微博V影响力大会在北京・微博IN跨次元引力场隆重举行。作为微博主办的年度重磅平台级活动,此次大会以“尽兴分享
2025-10-20 10:49:00
新闻纵深·聚焦2025中国国际数字经济博览会|人工智能赋能产业升级“下半场”
阅读提示数字浪潮,奔涌而至。10月17日至19日,2025中国国际数字经济博览会在石家庄举办。这场综合性数字经济大会,不仅搭建起国际数字经济交流合作的高端平台
2025-10-20 07:35:00
聚焦2025中国国际数字经济博览会|数字“加料”,生活可以这么“潮”
10月17日,观众和下棋机器人对弈。河北日报记者 史晟全摄数字让生活更美好。2025中国国际数字经济博览会上,众多数智技术闪亮登场
2025-10-20 07:37:00
河北日报讯(记者宋平)10月19日,2025京津冀AI赋能教育新生态大会在石家庄举办。来自政府、高校、科研机构与企业的与会嘉宾
2025-10-20 07:42:00
青春华章丨制造业“数智化”,“脑力”岗位需求旺
南航双选会上来了237家制造业单位制造业“数智化”,“脑力”岗位需求旺□南京日报/紫金山新闻记者姜静实习生黄佳琪杨久久400多家用人单位中
2025-10-20 07:43:00
2025中国机器人大赛闭幕我省9支队伍获奖河北日报讯(记者苑立立)10月19日,2025中国机器人大赛暨RoboCup机器人世界杯中国赛(中国机器人大赛赛区)在石家庄闭幕
2025-10-20 07:44:00
青春华章丨向“新”而行“模范生”,“智造”南钢获央视关注
转型实践为传统产业转型升级提供优秀范例向“新”而行“模范生”,“智造”南钢获央视关注南报网讯(记者刘安琪通讯员邵启明)“南京钢铁的转型实践为传统产业转型升级提供了优秀范例
2025-10-20 07:44:00
没有冗长的开幕致辞,减少繁琐的办会流程,10月17日至19日举行的2025中国国际数字经济博览会持续改进办会模式,更加务实高效
2025-10-20 07:44:00
聚焦2025中国国际数字经济博览会·记者观察|培育数据生态,构筑数字产业发展新优势
培育数据生态,构筑数字产业发展新优势——二〇二五中国国际数字经济博览会探新之三10月17日,观众在2025中国国际数字经济博览会参观
2025-10-20 07:47:00
聚焦2025中国国际数字经济博览会·现场丨人机协同,赛场上演“机器人总动员”
你见过“机器人总动员”吗?10月18日,记者走进石家庄(正定)国际会展中心6、7号馆,科技感扑面而来。一场场不同类别的机器人赛事激烈角逐
2025-10-19 08:23:00