image

Apple Vision Pro kon via eye-tracking wachtwoord van gebruikers lekken

donderdag 12 september 2024, 16:38 door Redactie, 2 reacties

Een kwetsbaarheid in de Apple Vision Pro maakte het mogelijk om wachtwoorden en andere invoer van gebruikers te achterhalen, zo ontdekten onderzoekers. Die rapporteerden het probleem aan Apple, dat eind juli met een beveiligingsupdate kwam. De Apple Vision Pro biedt gebruikers 'gaze typing'. Door naar een virtueel toetsenbord te kijken kunnen gebruikers wachtwoorden, pincodes en andere zaken 'typen'.

Een andere feature van de Apple Vision Pro is het creëren van een virtuele avatar, die tijdens videobellen, live streaming of online vergaderapps aan andere deelnemers getoond kan worden. Onderzoekers van verschillende Amerikaanse universiteiten ontdekten dat ze aan de manier waarop een virtuele avatar kijkt de 'getypte' toetsaanslagen kunnen achterhalen.

Volgens de onderzoekers is hun "GAZEploit" aanval de eerste aanval waarbij iemands blik wordt gebruikt om op afstand toetsaanslagen af te leiden. De onderzoekers waarschuwden Apple in april. Het techbedrijf kwam op 29 juli met visionOS 1.3 waarin het probleem (CVE-2024-40865) is opgelost. De avatar van gebruikers wordt nu niet meer aan anderen getoond als het virtuele toetsenbord actief is.

Image

Reacties (2)
Vandaag, 17:25 door Anoniem
Dit werkt niet bij tienvingersysteem blind. Dan heb je de ogen niet nodig om op het toetsenbord te kijken.
Vandaag, 20:33 door Anoniem
Adverteerders deden dit al, dat Exterion relletje over advertentieborden met camera's erin.

Het leven als track ball mouse in de digitale wereld.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.