Добавить новость

Бой Минеева и Маги, визит Ярушина, хоккеисты на подиуме: ТОП интересных событий 2024 года

РИА: следователи ищут соучастников дела замначальника инспекции РЖД Мартьянова

Земля 4 января подойдет на минимальное расстояние к Солнцу в 2025 году

Миллион в лотерею выиграл житель Амурской области

News in English


Новости сегодня

Новости от TheMoneytizer

Apple fixes dangerous 'GAZEploit' Vision Pro security flaw

Apple's Vision Pro has a way of showing the world a virtual version of you while you interact with others in virtual reality. Unfortunately, this very feature – called Persona – could've been used by hackers to steal a Vision Pro user's sensitive data.

The security flaw was discovered by a group of six computer scientists from the University of Florida's Department of Computer Science, and it was first reported on by Wired.

The GAZEploit attack, as it was dubbed by the researchers, works by tracking the eye movements of a user's Persona to identify when they're typing something on the Vision Pro's virtual keyboard. The researchers discovered that users tend to direct their gaze onto specific keys that they're about to click, and were able to construct an algorithm that identified what the users were typing. The results were quite accurate; for example, the researchers were able to identify the correct letters of users' passwords 77 percent of the time. When it came to detecting what people were typing in a message, the results were accurate 92 percent of the time.

The researchers disclosed the vulnerability to Apple back in April, and Apple fixed it in visionOS 1.3, which came out in July. In the release notes, Apple says that the flaw enabled inputs to the virtual keyboard to be inferred from Persona.

"The issue was addressed by suspending Persona when the virtual keyboard is active," Apple wrote in the release notes. Vision Pro users who haven't yet updated to the latest version are advised to do so as soon as possible.

While simply disabling Persona while the user is typing was a pretty simple fix, the flaw does raise the question of just how much info a malicious hacker could infer just by observing a virtual version of you.

The researchers said that the attack hasn't been used against someone using Personas in the real world. But what makes this attack particularly dangerous is that it only requires a video recording of someone's Persona while the person was typing, meaning an attacker could still use it on an older video. It seems that the only way to mitigate this issue is to erase any publicly available videos where your Persona is visible while typing; we've reached out to Apple for clarification on what can be done to protect your data.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Миллион в лотерею выиграл житель Амурской области

Мошенники начали вызывать россиян для участия в «коллегии присяжных»

15 тысяч человек станут участниками «Лыжни России-2025» в Химках

Гвардиола хочет узбекского защитника из Франции, у «Спартака» новый спортивный директор. Слухи и трансферы дня

Музыкальные новости

Сергей Собянин: В Москве помогли 576 новорождённым с экстремально низкой массой тела

Суд обязал "Яндекс" удалить снимки НПЗ после атак БПЛА

Росгвардия приглашает на службу

Кабинет Артиста в Яндекс. Кабинет Артиста в Яндекс Музыке. Личный кабинет Артиста в Яндекс Музыке.

Новости России

Гвардиола хочет узбекского защитника из Франции, у «Спартака» новый спортивный директор. Слухи и трансферы дня

Девять домов, увековеченных в «Гостье из будущего», капитально отремонтировали в столице

Земля 4 января подойдет на минимальное расстояние к Солнцу в 2025 году

Земля в перигелии: Суперлуние и зрелищные затмения в 2025 году

Экология в России и мире

Исследование дежавю и жамевю: что происходит с нашей памятью?

Селлеры России снижают цены на Apple-технику благодаря параллельному импорту

Магнетрон, матричный слой и фотоэлектрические свойства…

Продвижение Песни в Мою Волну музыкального стриминга Яндекс Музыка.

Спорт в России и мире

Рублёв выпадет из топ-8 после поражения на турнире ATP в Гонконге

Русские теннисистки Андреева и Шнайдер выходят в финал WTA в Брисбене

Полина Кудерметова пробилась в четвертьфинал турнира WTA в Брисбене – казанская теннисистка одолела 9-ю ракетку мира Касаткину

Елена Рыбакина сама пыталась убедить WTA разрешить Вукову вновь тренировать её

Moscow.media

В аварии "Приоры" со столбом пострадали две девушки

Жеребцова гора 1 января

Мазутное пятно доплыло до Севастополя. В городе развернули пункт приема птиц

Ученые рассказали о сложностях секса в космосе (Big Think, США)











Топ новостей на этот час

Rss.plus






Девять домов, увековеченных в «Гостье из будущего», капитально отремонтировали в столице

Вильфанд предупредил жителей четырех округов РФ об опасных погодных условиях

Земля в перигелии: Суперлуние и зрелищные затмения в 2025 году

Москвичей предупредили об оттепели после Рождества