首页
观展
参展
论坛
媒体
奖项
赞助商
往届回顾
联系我们
VRAR星球
媒体

研究发现Quest头显存在重大安全漏洞,易造成钱财丢失

发布日期:2024-03-13
字号:A+A-

近日,一项新的研究表明,研究人员发现Meta的虚拟现实头显存在一个潜在的重大安全漏洞。芝加哥大学的一组研究人员表示,他们找到了一种在用户不知情的情况下侵入Meta Quest头显的方法,从而使他们能够控制用户的VR环境、窃取信息,甚至操纵用户之间的互动。

 

2.jpg 

图源:Getty Images

 

研究表明,为了实施攻击,黑客必须与Quest用户连接到同一WiFi网络。头显还必须处于开发者模式,研究人员表示,许多Meta Quest用户都保持启用状态,以便获取第三方应用程序、调整分辨率和截取屏幕截图。从那里,研究人员能够将恶意软件植入到头显上,从而允许他们安装一个看起来与用户原始屏幕相同的虚假主屏幕,但可以由研究人员控制。

 

在实验中,研究人员创建了Meta Quest浏览器和VRChat应用程序的克隆版本。一旦浏览器应用程序副本运行,研究人员就能够在用户登录敏感帐户(例如银行或电子邮件)时监视他们。他们不仅能够看到用户在做什么,还能够操纵用户所看到的内容。例如,研究人员描述了用户转账的情况。当用户尝试将1美元转账给某人时,攻击者可以在后端将金额更改为5美元。同时,它对用户来说仍然显示为1美元,包括在确认屏幕上,因此用户不知道实际上发生了什么。

 

为了与真人一起测试初始攻击过程,研究人员让27名研究参与者他们对Quest头显的攻击实验。该研究称,只有三分之一的用户注意到会话被劫持时出现的故障,除了一名用户外,所有用户都将其归因于正常的性能问题。

 

Meta并没有对此项研究做出具体回应,但一位发言人声称,他们将审查这项研究,并补充说:“作为我们的错误赏金计划和其他举措的一部分,我们将不断与学术研究人员合作。”


商务合作:13146398132
媒体合作:13341147250
爆料投稿:editor@vrarworld.cn
版权声明:本文为VRAR星球原创,任何单位及个人未经授权不得转载,否则将依法追究侵权责任。
如需转载请联系13341147250 / editor@vrarworld.cn 申请授权,转载时请注明来源并保留VRAR星球原文链接。
本文部分图片及视频来源于互联网,如涉及侵权请联系我们删除。

VRAREXPO客服号

发表评论(4
及时获得展会资讯

订阅VRAREXPO电子报,了解最新资讯。