Исследователи безопасности придумали довольно странный эксплойт для Vision Pro. Он получил название GAZEploit и представляет собой способ узнать пароли пользователей Vision Pro, наблюдая за движениями глаз их аватаров во время видеозвонков. Они подготовили видеоролик на YouTube, демонстрирующий, как отслеживание движений глаз аватара точно определяет виртуальные клавиши, на которые смотрит пользователь Vision Pro при наборе текста. Когда пользователь набирает текст в Vision Pro как на устройстве, оно отображает большую виртуальную клавиатуру и использует отслеживание движения глаз, чтобы определить, на какую клавишу смотрит пользователь, когда тот набирает текст. Проблема в том, что если вы разговариваете по видеосвязи, глаза вашего аватара будут точно отражать направление ваших собственных глаз, и злоумышленник может следить за их движениями, чтобы определить, на какие клавиши вы смотрите во время набора текста. Нейронная сеть может даже определить, в какой момент вы набираете текст.
GAZEploit может узнать пароли пользователей Vision Pro, наблюдая за их аватарами
12 сентября 202412 сен 2024
2 мин