Атаки на виртуальную реальность могут манипулировать изображением и красть личные данные

Гарнитуры виртуальной реальности призваны приблизить нас, как никогда, к иммерсивным технологиям, обещанным классикой научной фантастики, такой как «Снежная катастрофа» Нила Стивенсона (1992) и ее действительно крутой «Метавселенной», но теперь исследователи продемонстрировали атаки с захватом виртуальной реальности, близкие к научно-фантастическому шпионажу. а-ля Начало (2010) [ч/т Хакстер ].

Однако название этих VR-кибератак как «иммерсивный захват» или «первоначальные атаки» по-прежнему не должно внушать доверия. К счастью, исследователи, дебютировавшие и раскрывшие эти концепции в своей статье Корнелльского университета ( « Начальные атаки: иммерсивный захват систем виртуальной реальности »), также описывают «потенциальную начальную защиту», и на данный момент атака, по крайней мере, ограничена гарнитурами Meta Quest VR.

«Иммерсивный захват» работает за счет использования так называемого «начального уровня VR» между пользователем и обычной версией его операционной системы. Злоумышленник может перехватывать и контролировать все взаимодействия пользователя с внутренними приложениями, внешними серверами и т. д..

Атака довольно всеобъемлющая, но давайте сузим ее до охватываемых векторов атак. Во-первых, похоже, что на 27 добровольцах не проверялись правильные атаки, а только их способность замечать, когда происходит угон во время обычного сеанса Beat Sabre. Единственным визуальным сигналом было мерцание домашнего экрана перед игрой, и все, кроме одного из десяти человек, заметивших это, объяснили это безобидным системным сбоем.

Кроме того, на устройствах присутствовали вредоносные клоны VRChat. По словам Хизер Чжэн, профессора Чикагского университета и руководителя исследования в интервью MIT Technology Review, «Генераторный ИИ может еще больше усугубить эту угрозу, поскольку он позволяет любому мгновенно клонировать голоса людей и создавать визуальные дипфейки».

Самое зловещее то, что клонированный браузер также продемонстрировал способность полностью перехватить сеанс веб-банкинга. Это включало изменение баланса, который мог видеть пользователь, и даже активное изменение сумм, отправляемых конечным пользователем, полностью лишая его контроля над процессом онлайн-банкинга таким образом, что кто-то, кого это коснулось, мог обанкротиться, даже не подозревая об этом.

Это показывает, что по мере того, как виртуальная реальность продолжает развиваться, меры кибербезопасности должны будут развиваться вместе с ней. Более технически захватывающее и более безопасное — не обязательно одно и то же.

Подписаться на обновления Новости / Технологии

0 комментариев

Оставить комментарий


Новые комментарии

Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон
Можно делать смартфоны и планшеты на этом процессоре и наконец то использовать полноценную windows. Это отличная замена процессорам arm
  • Анон
Странно почему не 50 долларов.
  • Анон
Понимаю мощь производительность и все дела, но как черт возьми тепло отделять от камня если его прям нагрузить
  • Анон
Не предвзятость это - "Интересно, что Arc B580 проигрывает RTX 4060 в OpenCL" - где разница на невероятных 3,5 %, "но реабилитируется с НЕЗНАЧИТЕЛЬНЫМ 6%-ным преимуществом в Vulkan.". Не...
  • Анон
И теперь нельзя отключить авто обновление!!! Это жесть
  • Анон
Не знаю, я купил Cougar850 80Gold за 10К₽ и нормально
  • Анон
После всех роликов я одно понял у этой игры которую выпустят 20 мая у неё большое будущее
  • Анон
Когда они в продаже появятся? Уже как бы конец февраля, а нигде нет..
  • Анон

Смотреть все