当前位置: 首页 > news >正文

CertiK因发现Apple Vision Pro眼动追踪技术漏洞,第6次获苹果认可

​2024年9月20日,头部Web3.0安全机构CertiK自豪地宣布,CertiK的工程师因发现Apple Vision Pro MR(混合现实)头显设备中的关键漏洞而获得Apple公司认可,这已经是Apple公司第六次公开发布对CertiK的致谢,CertiK依旧是苹果公开感谢次数最多的Web3.0安全机构。

(来源:https://support.apple.com/en-us/120915)

该问题由CertiK的工程师与其他5位计算机科学家共同发现,揭示了Apple Vision Pro的眼动追踪数据如何被利用破解如密码、PIN码和消息在内的敏感信息。

在这项研究中,研究团队与WIRED杂志独家分享了名为“GAZEploit”的攻击方式。通过从Vision Pro记录中提取的两种生物特征:眼部纵横比(EAR)和眼动估计,分析用户的眼动轨迹,研究人员能够重建用户在Vision Pro虚拟键盘上输入的内容。通过观察这些模式,团队能够以92%的准确率重构消息,并以77%的准确率推断出密码。

该漏洞最初于2024年4月报告给Apple公司,同年7月Apple发布了软件更新以修复该问题。这项研究展示了与新兴生物识别技术相关的日益增长的隐私风险,凸显了保护企业和用户隐私的强大安全措施的必要性。

作为网络安全领域的权威,CertiK始终走在保护关键技术和敏感数据的前沿。自2020年以来,CertiK已进行70多次白帽行动,报告4000多起安全事件,发现11.5万多个代码漏洞,保护了超过3600亿美元的数字资产免受潜在损失,其中因发现关键漏洞获得了目前为止Sui最高的漏洞赏金。通过培养信任与创新的文化,CertiK旨在树立新的网络安全基准,并不断优化产品及服务,确保安全和满足客户的安全需求。


  • 荣誉 | CertiK第五次获Apple致谢,致力于提供全面的安全解决方案

  • 荣誉 | CertiK再次获得Apple的认可和致谢

  • 荣誉 | CertiK第3次荣获Apple的认可和致谢

  • CertiK移动安全战略初现成果,苹果公司再度公开致谢

  • 苹果公司发布iOS最新安全更新,CertiK因安全贡献获其认可

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Pyspark dataframe基本内置方法(4)
  • 聊聊AUTOSAR:基于Vector MICROSAR的TC8测试开发方案
  • C# 实时流转换为m3u8
  • Unity Transform 组件
  • docker部署个人网页导航
  • QFramework v1.0 使用指南 更新篇:20240918. 新增 BindableList
  • 瑞芯微RK3588开发板Linux系统添加自启动命令的方法,深圳触觉智能Arm嵌入式鸿蒙硬件方案商
  • Python爬虫解析工具之xpath使用详解
  • 从0开始学ARM
  • 【VitualBox】VitualBox的网络模式+网络配置
  • 情感类智能体——你的微信女神
  • 防火墙配置变更管理
  • 基于JAVA+SpringBoot+Vue的智能无人仓库管理
  • C++初阶学习——探索STL奥秘——反向迭代器
  • C++初阶学习——探索STL奥秘——标准库中的priority_queue与模拟实现
  • 【Leetcode】101. 对称二叉树
  • 自己简单写的 事件订阅机制
  • 【css3】浏览器内核及其兼容性
  • Android单元测试 - 几个重要问题
  • conda常用的命令
  • Java比较器对数组,集合排序
  • java取消线程实例
  • Netty源码解析1-Buffer
  • Python3爬取英雄联盟英雄皮肤大图
  • quasar-framework cnodejs社区
  • springboot_database项目介绍
  • 爱情 北京女病人
  • 安装python包到指定虚拟环境
  • 互联网大裁员:Java程序员失工作,焉知不能进ali?
  • 看图轻松理解数据结构与算法系列(基于数组的栈)
  • 如何打造100亿SDK累计覆盖量的大数据系统
  • 如何进阶一名有竞争力的程序员?
  • 一加3T解锁OEM、刷入TWRP、第三方ROM以及ROOT
  • 移动端 h5开发相关内容总结(三)
  • 关于Android全面屏虚拟导航栏的适配总结
  • 如何用纯 CSS 创作一个货车 loader
  • ​创新驱动,边缘计算领袖:亚马逊云科技海外服务器服务再进化
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • ###51单片机学习(1)-----单片机烧录软件的使用,以及如何建立一个工程项目
  • #565. 查找之大编号
  • #我与Java虚拟机的故事#连载07:我放弃了对JVM的进一步学习
  • $ is not function   和JQUERY 命名 冲突的解说 Jquer问题 (
  • $().each和$.each的区别
  • $.proxy和$.extend
  • (3)医疗图像处理:MRI磁共振成像-快速采集--(杨正汉)
  • (6) 深入探索Python-Pandas库的核心数据结构:DataFrame全面解析
  • (二)Eureka服务搭建,服务注册,服务发现
  • (全部习题答案)研究生英语读写教程基础级教师用书PDF|| 研究生英语读写教程提高级教师用书PDF
  • (四)JPA - JQPL 实现增删改查
  • (未解决)macOS matplotlib 中文是方框
  • (幽默漫画)有个程序员老公,是怎样的体验?
  • (转)Linux整合apache和tomcat构建Web服务器
  • (转)全文检索技术学习(三)——Lucene支持中文分词
  • (轉貼) VS2005 快捷键 (初級) (.NET) (Visual Studio)
  • ***汇编语言 实验16 编写包含多个功能子程序的中断例程