Vulnerabilidad de seguridad por movimientos oculares en Apple Vision Pro

Công LuậnCông Luận14/09/2024


Además de los elogios por sus características innovadoras, Vision Pro también ha enfrentado una gran cantidad de controversia, especialmente con respecto a su alto precio y algunos problemas relacionados con la seguridad.

Vision Pro no sólo ofrece una experiencia de usuario completamente nueva, sino que también logra muchos logros notables en tecnología. Una de las grandes cosas que impresiona es el sistema de seguimiento ocular del dispositivo. Sin embargo, esto también es lo que convierte a este producto en el objetivo de un nuevo tipo de vulnerabilidad de seguridad que nunca ha aparecido en ningún otro dispositivo.

Sistema automático de protección ocular en Apple Vision Pro imagen 1

Vision Pro se considera uno de los mejores auriculares de realidad aumentada (RA) disponibles en la actualidad.

Los investigadores han descubierto que es posible determinar lo que un usuario está escribiendo simplemente rastreando los movimientos de sus ojos. El principio que utiliza Apple para permitir a los usuarios controlar y navegar por la interfaz de visionOS se ha convertido, inadvertidamente, en una herramienta que puede usarse en su contra con increíble precisión. En concreto, según el estudio, al analizar los movimientos oculares, los investigadores pueden adivinar la contraseña correcta con hasta un 77% de precisión en los primeros cinco intentos. En el caso de los mensajes de texto, la tasa es aún mayor y alcanza el 92%.

Vale la pena señalar que este exploit no requiere comprometer directamente el dispositivo Vision Pro. En cambio, los personajes virtuales (avatares) que los usuarios utilizan para representarse a sí mismos en el mundo virtual son herramientas que utilizan los atacantes para decodificar lo que están escribiendo. Con solo rastrear y analizar los movimientos oculares de estos personajes, se pueden recopilar datos confidenciales del usuario.

Afortunadamente, la vulnerabilidad no había sido explotada antes de que los investigadores alertaran a Apple en abril de este año. La compañía respondió lanzando un parche en visionOS 1.3 a finales de julio. Aun así, muchos se preguntaron por qué Apple tardó tanto en solucionar el problema, especialmente cuando la solución es simplemente desactivar los caracteres virtuales mientras el usuario escribe. De todas formas, lo importante es que esta vulnerabilidad ha sido solucionada, manteniendo a los usuarios seguros.

X [incrustar]https://www.youtube.com/watch?v=IY4x85zqoJM[/incrustar]

Este incidente de seguridad recuerda a las tramas de películas de ciencia ficción, donde la tecnología puede lograr cosas aparentemente imposibles, como leer los labios a distancia o hacer zoom en las imágenes de una manera inimaginable y razonable. Pero esta vez, las capacidades de seguimiento ocular del Vision Pro son un verdadero testimonio del potencial de la tecnología moderna.

Vision Pro puede considerarse uno de los mejores auriculares de realidad aumentada (RA) disponibles en la actualidad. Sin embargo, esta historia también es un recordatorio de que, al desarrollar una nueva tecnología, los fabricantes deben estar siempre preparados para afrontar los nuevos desafíos de seguridad que esa tecnología pueda traer.

Hung Nguyen (según PhoneArena)



Fuente: https://www.congluan.vn/lo-hong-bao-mat-tu-chuyen-dong-mat-tren-apple-vision-pro-post312322.html

Kommentar (0)

No data
No data

Cùng chủ đề

Cùng chuyên mục

Cùng tác giả

Happy VietNam

Tác phẩm Ngày hè

No videos available