Атаки на виртуальную реальность могут манипулировать изображением и красть личные данные

Гарнитуры виртуальной реальности призваны приблизить нас, как никогда, к иммерсивным технологиям, обещанным классикой научной фантастики, такой как «Снежная катастрофа» Нила Стивенсона (1992) и ее действительно крутой «Метавселенной», но теперь исследователи продемонстрировали атаки с захватом виртуальной реальности, близкие к научно-фантастическому шпионажу. а-ля Начало (2010) [ч/т Хакстер ].

Однако название этих VR-кибератак как «иммерсивный захват» или «первоначальные атаки» по-прежнему не должно внушать доверия. К счастью, исследователи, дебютировавшие и раскрывшие эти концепции в своей статье Корнелльского университета ( « Начальные атаки: иммерсивный захват систем виртуальной реальности »), также описывают «потенциальную начальную защиту», и на данный момент атака, по крайней мере, ограничена гарнитурами Meta Quest VR.

«Иммерсивный захват» работает за счет использования так называемого «начального уровня VR» между пользователем и обычной версией его операционной системы. Злоумышленник может перехватывать и контролировать все взаимодействия пользователя с внутренними приложениями, внешними серверами и т. д..

Атака довольно всеобъемлющая, но давайте сузим ее до охватываемых векторов атак. Во-первых, похоже, что на 27 добровольцах не проверялись правильные атаки, а только их способность замечать, когда происходит угон во время обычного сеанса Beat Sabre. Единственным визуальным сигналом было мерцание домашнего экрана перед игрой, и все, кроме одного из десяти человек, заметивших это, объяснили это безобидным системным сбоем.

Кроме того, на устройствах присутствовали вредоносные клоны VRChat. По словам Хизер Чжэн, профессора Чикагского университета и руководителя исследования в интервью MIT Technology Review, «Генераторный ИИ может еще больше усугубить эту угрозу, поскольку он позволяет любому мгновенно клонировать голоса людей и создавать визуальные дипфейки».

Самое зловещее то, что клонированный браузер также продемонстрировал способность полностью перехватить сеанс веб-банкинга. Это включало изменение баланса, который мог видеть пользователь, и даже активное изменение сумм, отправляемых конечным пользователем, полностью лишая его контроля над процессом онлайн-банкинга таким образом, что кто-то, кого это коснулось, мог обанкротиться, даже не подозревая об этом.

Это показывает, что по мере того, как виртуальная реальность продолжает развиваться, меры кибербезопасности должны будут развиваться вместе с ней. Более технически захватывающее и более безопасное — не обязательно одно и то же.

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab
В статье не указан точный размер модели Falcon-H1, но упоминается, что это «компактная модель», превосходящая аналоги от Meta и Alibaba. Вероятно, речь идет о параметрах в диапазоне 1-10 млрд (как...
  • Rutab
Вангую Huang Tracing будет еще лучше, чем Ray Tracing и Path Tracing
  • Анон
Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон
Можно делать смартфоны и планшеты на этом процессоре и наконец то использовать полноценную windows. Это отличная замена процессорам arm
  • Анон

Смотреть все