AR/VR 头盔有漏洞!你的信用卡、电话号、密码等或被泄漏


本文摘自人民资讯,原文链接:https://mini.eastday.com/mobile/220216010816602655285.html,侵删。

本文转自:齐鲁壹点

近日,罗格斯大学的研究人员发表了"Face-Mic",这是研究虚拟现实(AR/VR)头盔上的语音命令功能如何导致隐私泄露的第一项工作。

该研究表明,黑客可以使用内置运动传感器的 AR/VR 头盔来记录微妙的、与语音相关的面部动态,以窃取通过语音命令交流的敏感信息。窃听攻击者可以推导出简单的语音内容,包括数字和文字,从而推断出敏感信息,如信用卡号码、社会安全号码、电话号码、PIN 号码、出生日期和密码。暴露这些信息可能会导致身份盗窃、信用卡欺诈以及机密和医疗保健信息泄露。

为了证明安全漏洞的存在,罗格斯大学的研究人员开发了一种针对 AR/VR 头盔的窃听攻击装置 Face-Mic。Face-Mic 通过利用人类的面部动态,在使用安装在面部的 AR/VR 设备时推断出私人和敏感信息。

研究员说:"通过分析运动传感器捕捉到的面部动态,我们发现平价头盔和高端头盔都存在安全漏洞,它们会在未经允许的情况下暴露用户的信息。"

虽然供应商一般都有关于语音访问功能的政策,但研究发现,内置的运动传感器,如 AR/VR 头盔内的加速计和陀螺仪,不需要任何访问许可。这一安全漏洞可被意图实施窃听攻击的人利用。

研究员表示,鉴于该发现,AR/VR 头盔的制造商应该考虑额外的安全措施。

该研究论文题为"Face-Mic: inferring live speech and speaker identity via subtle facial dynamics captured by AR/VR motion sensors",已发表在第27届移动计算与网络国际会议论文集上。

(前瞻经济学人)

相关阅读 >>

valve悄然更新steam deck技术规格页面 扩展坞原地升级

百度meg事业群裁员?主要涉及游戏业务部门

手机颜值天花板!荣耀60细节曝光:星空配色+四曲屏

蟑螂科技教育客服电话大全已更新2023(在实时/更新中)京东产发向港交所递交a1招股书 2022年收入23.2

视频号万粉创作者增加3倍,直播带货销售额增长8

字节跳动接盘长顺新声科技100%股权

联通张云勇:中国流量价降至平均3.14元/gb的“地板价”

lol手游:游戏连败的真正原因是什么?操作习惯不同很难配合

eizo发布flexscan ev2485显示器:ips 支持usb-c

折叠iphone早期设计曝光:左右对折方案、秒变小平板

更多相关阅读请进入《新闻资讯》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...