Новости компьютерной безопасности:

  Latest News

New GAZEploit Attack Let Hackers Capture Keystrokes from Apple Vision Pro

С сайта: Vulnerability(cybersecuritynews.com)

New GAZEploit Attack Let Hackers Capture Keystrokes from Apple Vision Pro

Author: Guru Baran

A novel security vulnerability dubbed “GAZEploit” has been discovered that could allow hackers to capture keystrokes from Apple Vision Pro’s virtual keyboards.

The attack exploits the eye-tracking technology used for gaze-based typing on Apple’s mixed-reality headset.

Researchers from the University of Florida, CertiK Skyfall Team, and Texas Tech University developed GAZEploit, which analyzes eye movements of a user’s virtual avatar to infer what is being typed.

The attack works by recording the movements of the avatar’s eyes during FaceTime calls or other scenarios where the avatar is visible.


GAZEploit focuses on two key biometric indicators – the eye aspect ratio (EAR), which measures how wide a person’s eyes are open, and eye gaze estimation, which tracks where they’re looking on the screen.

The researchers trained a machine learning model on data from 30 participants and achieved 98% accuracy in identifying typing sessions. For predicting individual keystrokes, they reported 85.9% accuracy and 96.8% recall.

What makes GAZEploit particularly concerning is that it can be carried out remotely by simply analyzing video footage of the avatar.

This means sensitive information like passwords or private messages could potentially be compromised during everyday activities like virtual meetings or live streaming.

cyber security newsHow the attack works
Apple has already taken steps to address the vulnerability, releasing a patch in visionOS 1.3 in July 2024. However, the discovery highlights the unique privacy challenges posed by emerging VR/AR technologies that rely on biometric data.

To protect against similar attacks, experts recommend avoiding entering sensitive information via eye-tracking methods in VR environments when possible. Using physical keyboards or other secure input methods is advised for inputting passwords and personal data.

The GAZEploit research underscores the need for robust privacy safeguards as VR technology becomes more prevalent. As these immersive systems collect increasingly rich behavioral data, striking a balance between user experience and data protection will be crucial for widespread adoption.

While Apple has moved quickly to patch this specific vulnerability, the incident reminds us that novel attack vectors may continue to emerge as VR/AR capabilities expand.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: New GAZEploit Attack Let Hackers Capture Keystrokes from Apple Vision Pro
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.