CAD 31.74₴
KZT 0.09₴
GBP 59.40₴
USD 44.91₴
EUR 51.46₴
PLN 12.08₴
CAD 31.74₴
KZT 0.09₴
GBP 59.40₴
USD 44.91₴
EUR 51.46₴
PLN 12.08₴
Toggle sidebar
Новини
Новини від Роман Мельник

Apple виправила уразливість безпеки Vision Pro, яка могла розкрити те, що ви ввели

Apple виправила уразливість безпеки Vision Pro, яка могла розкрити те, що ви ввели

Як повідомило видання WIRED, група з шести комп'ютерних науковців цього року виявила вразливість безпеки в Apple Vision Pro, яка дозволяла їм відтворювати те, що люди набирали, включаючи паролі, PIN-коди та повідомлення.

Коли користувач Vision Pro використовував віртуальний аватар Persona, наприклад, під час дзвінка FaceTime, дослідникам вдавалося аналізувати рухи очей або "погляд" Persona, щоб визначити, що користувач набирає на віртуальній клавіатурі гарнітури. Дослідники створили вебсайт з технічними деталями про так звану вразливість "GAZEploit".

У короткому резюме дослідники зазначили, що погляд людини зазвичай фіксується на клавіші, яку вони ймовірно натиснуть наступною, і це може виявити деякі загальні шаблони. У результаті, дослідники заявили, що змогли вірно визначити літери, які люди набирали в повідомленнях, у 92% випадків за п'ять спроб, та у 77% випадків для паролів.

Згідно з доповіддю, дослідники повідомили про вразливість Apple у квітні, а компанія вирішила проблему у липні в версії visionOS 1.3. Оновлення призупиняє функцію Personas, коли активна віртуальна клавіатура Vision Pro.

Apple додала наступний запис до приміток безпеки visionOS 1.3 5 вересня:

Доступно для: Apple Vision Pro Вплив: Введення з віртуальної клавіатури можуть бути виведені з Persona Опис: Проблема була вирішена шляхом призупинення Persona, коли активна віртуальна клавіатура. CVE-2024-40865: Hanqiu Wang з University of Florida, Zihao Zhan з Texas Tech University, Haoqi Shan з Certik, Siqi Dai з University of Florida, Max Panoff з University of Florida, і Shuo Wang з University of Florida

Джерело: macrumors.com

Як вам цей матеріал?

Оцінити матеріал
Коментарі
Додати в закладки
0
Додати в закладки
76 переглядів

Щотижнева розсилка

Підпишіться на нас щоб бути в курсі останніх новин про яблучні технології

0 коментарів

Поки немає коментарів…

Instagram
Twitter X
Threads
Telegram
YouTube

© 2024–2026 Ябло.Тех - Яблучний техно-гід — новини, огляди та додатки зі світу Apple.

RSS

Матеріали сайту можуть використовуватися за умови обов'язкового посилання на "Yablo.tech" (для інтернет-ресурсів — відкритого гіперпосилання), розміщеного не нижче другого абзацу.

Контент із позначками "Реклама", "Пресреліз" та "Новини компаній" є рекламним і публікується на правах реклами. Погляди, висловлені в цих матеріалах, не обов'язково збігаються з думкою редакції.
Матеріали з позначками "Спецпроєкт" та "Партнерський проект" також є рекламними, однак їх підготовка відбувається за участі редакції, яка підтримує висловлені там ідеї та позиції.

Редакція не відповідає за зміст фактичних даних та оціночні судження, висвітлені в рекламних матеріалах. Згідно із законодавством України, відповідальність за зміст реклами покладається на рекламодавця.

Новини
Додатки
Шпалери
Apple TV+
Вікі

Вхід в акаунт

або
Email
Пароль
Запам'ятати мене

Ще не маєте акаунту?

Реєстрація

або
Імʼя
Email
Пароль
Повторіть пароль

Реєструючись, ви погоджуєтеся з умовами положення про обробку і захист персональних даних та угодою користувача.

Вже зареєстровані?

Відновлення паролю

Введіть email — надішлемо посилання для скидання паролю.

Email

Згадали пароль?