Support us

Исследователи научились взламывать и модифицировать виртуальное пространство, с которым взаимодействуют пользователи

Группа исследователей из Чикагского университета нашла опасную уязвимость в гарнитурах виртуальной реальности Meta Quest. Им удалось незаметно для пользователя взять под контроль видимое им VR-пространство, красть из него информацию и даже вмешиваться во взаимодействие между пользователями.

Оставить комментарий
Исследователи научились взламывать и модифицировать виртуальное пространство, с которым взаимодействуют пользователи

Группа исследователей из Чикагского университета нашла опасную уязвимость в гарнитурах виртуальной реальности Meta Quest. Им удалось незаметно для пользователя взять под контроль видимое им VR-пространство, красть из него информацию и даже вмешиваться во взаимодействие между пользователями.

Атака (она получила название inception attack) позволяет хакерам управлять и манипулировать тем, как пользователь взаимодействует с VR-пространством внутри вредоносных VR-приложений, которые замаскированы под полноценные VR-системы.

Хакер должен быть подключён к той же сети WiFi, что и его жертва. Также гарнитура должна быть в «Режиме разработчика», который, по словам исследователей, многие пользователи оставляют включённым, чтобы устанавливать сторонние приложения, настраивать разрешение и делать скриншоты.

Исследователям удалось внедрить в гарнитуру зловредный софт, который позволил отображать фейковый экран, на вид идентичный настоящему — по сути, это была симуляция внутри симуляции. Разница в том, что он находился под управлением исследователей, которые могли перехватывать и подменять то, что видит и слышит ничего не подозревающий пользователь.

Цукерберг разнёс VR-гарнитуру Apple: «Quest 3 лучшая — и точка!»
Цукерберг разнёс VR-гарнитуру Apple: «Quest 3 лучшая — и точка!»
По теме
Цукерберг разнёс VR-гарнитуру Apple: «Quest 3 лучшая — и точка!»

Например, они создали клоны Meta Quest Browser и VRChat. Копия браузера позволяла следить за тем, что пользователь делает в интернете и как вводит чувствительные банковские данные и авторизуется в почте.

В одном случае исследователи вмешались в процедуру перевода денег. Пользователь пытался отправить $1, однако они подменили цифру на бэкенде на $5. При этом у пользователя, который ни о чём не догадался, по-прежнему отображался $1 — в том числе на экране подтверждения.

В эксперименте с атакой участвовало 27 человек. Лишь треть из них заметила неладное, но все, кроме одного, приняли это за обычные проблемы в работе гарнитуры.

Научная работа, посвящённая атаке, пока ожидает рецензии.

Meta скоро отключит все аккаунты Oculus
Meta скоро отключит все аккаунты Oculus
По теме
Meta скоро отключит все аккаунты Oculus
Читайте также
Иран хочет потребовать от бигтехов плату за интернет-кабели в Ормузском проливе
Иран хочет потребовать от бигтехов плату за интернет-кабели в Ормузском проливе
Иран хочет потребовать от бигтехов плату за интернет-кабели в Ормузском проливе
Meta переводит 7000 сотрудников в ИИ-команды перед массовыми увольнениями
Meta переводит 7000 сотрудников в ИИ-команды перед массовыми увольнениями
Meta переводит 7000 сотрудников в ИИ-команды перед массовыми увольнениями
Рекордные прибыли и психологическое дно: в Meta несчастны все, кроме руководства
Рекордные прибыли и психологическое дно: в Meta несчастны все, кроме руководства
Рекордные прибыли и психологическое дно: в Meta несчастны все, кроме руководства
2 комментария
Instagram запускает Instants — исчезающие фото без обработки
Instagram запускает Instants — исчезающие фото без обработки
Instagram запускает Instants — исчезающие фото без обработки

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.