2024 年 9 月 20 日,头部 Web3.0 安全机构 CertiK 自豪地宣布,CertiK 的工程师因发现 Apple Vision Pro MR(混合现实)头显设备中的关键漏洞而获得 Apple 公司认可,这已经是 Apple 公司第六次公开发布对 CertiK 的致谢,CertiK 依旧是苹果公开感谢次数最多的 Web3.0 安全机构。
(来源:https://support.apple.com/en-us/120915)
该问题由 CertiK 的工程师与其他 5 位计算机科学家共同发现,揭示了 Apple Vision Pro 的眼动追踪数据如何被利用破解如密码、PIN 码和消息在内的敏感信息。
在这项研究中,研究团队与 WIRED 杂志独家分享了名为“GAZEploit”的攻击方式。通过从 Vision Pro 记录中提取的两种生物特征:眼部纵横比(EAR)和眼动估计,分析用户的眼动轨迹,研究人员能够重建用户在 Vision Pro 虚拟键盘上输入的内容。通过观察这些模式,团队能够以 92% 的准确率重构消息,并以 77% 的准确率推断出密码。
该漏洞最初于 2024 年 4 月报告给 Apple 公司,同年 7 月 Apple 发布了软件更新以修复该问题。这项研究展示了与新兴生物识别技术相关的日益增长的隐私风险,凸显了保护企业和用户隐私的强大安全措施的必要性。
作为网络安全领域的权威,CertiK 始终走在保护关键技术和敏感数据的前沿。自 2020 年以来,CertiK 已进行 70 多次白帽行动,报告 4000 多起安全事件,发现 11.5 万多个代码漏洞,保护了超过 3600 亿美元的数字资产免受潜在损失,其中因发现关键漏洞获得了目前为止 Sui 最高的漏洞赏金。通过培养信任与创新的文化,CertiK 旨在树立新的网络安全基准,并不断优化产品及服务,确保安全和满足客户的安全需求。
【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。