Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple Vision Pro Güvenlik Açığı Sanal Klavye Girişlerini Saldırganlara Açık Hale Getirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple Vision Pro Güvenlik Açığı Sanal Klavye Girişlerini Saldırganlara Açık Hale Getirdi

GenelSiber Güvenlik

Apple Vision Pro Güvenlik Açığı Sanal Klavye Girişlerini Saldırganlara Açık Hale Getirdi

teknomers
Son güncelleme: 13 Eylül 2024 18:41
teknomers
Paylaş
Paylaş


13 Eylül 2024Ravie LakshmananSanal Gerçeklik / Güvenlik Açığı

Apple’ın Vision Pro karma gerçeklik başlığını etkileyen ve başarıyla suistimal edilmesi durumunda kötü niyetli saldırganların cihazın sanal klavyesinde girilen verileri çıkarmasına olanak tanıyan, artık düzeltilmiş bir güvenlik açığıyla ilgili ayrıntılar ortaya çıktı.

Saldırı, şu şekilde adlandırıldı: GAZploitCVE-2024-40865 CVE tanımlayıcısı atandı.

Florida Üniversitesi’nden bir grup akademisyen, “Avatar görüntüsünden gözle ilgili biyometrik verileri çıkararak bakış kontrollü yazımla girilen metni yeniden oluşturabilen yeni bir saldırı” söz konusu.

“GAZEploit saldırısı, kullanıcıların sanal bir avatarı paylaşmaları durumunda bakış kontrollü metin girişinde bulunan güvenlik açığından yararlanıyor.”

Sorumlu bir açıklamanın ardından Apple, 29 Temmuz 2024’te yayınlanan visionOS 1.3’te bu sorunu ele aldı. Güvenlik açığının Presence adlı bir bileşeni etkilediğini açıkladı.

“Sanal klavyeye yapılan girdiler Persona’dan çıkarılabilir” söz konusu Bir güvenlik duyurusunda, “sanal klavye etkin olduğunda Persona’yı askıya alarak” sorunun çözüldüğü belirtildi.

Özetle, araştırmacılar sanal avatarın göz hareketlerini (veya “bakışlarını”) analiz ederek, başlığı takan kullanıcının sanal klavyede ne yazdığını belirlemenin mümkün olduğunu ve bu sayede mahremiyetinin etkin bir şekilde ihlal edildiğini buldular.

Sonuç olarak, bir tehdit aktörü, varsayımsal olarak, görüntülü görüşmeler, çevrimiçi toplantı uygulamaları veya canlı yayın platformları aracılığıyla paylaşılan sanal avatarları analiz edebilir ve uzaktan tuş vuruşu çıkarımı gerçekleştirebilir. Bu daha sonra parolalar gibi hassas bilgileri çıkarmak için kullanılabilir.

Saldırı ise, yazma oturumları ile diğer VR ile ilgili aktiviteler (örneğin film izlemek veya oyun oynamak) arasında ayrım yapmak için Persona kayıtları, göz en boy oranı (EAR) ve göz bakışı tahmini üzerinde eğitilen bir denetlenen öğrenme modeli aracılığıyla gerçekleştiriliyor.

Sonraki adımda, sanal klavyedeki bakış tahmini yönleri, sanal uzaydaki klavye konumunu da hesaba katacak şekilde potansiyel tuş vuruşlarını belirlemek amacıyla belirli tuşlara eşlenir.

Araştırmacılar, “Sanal avatar videosunu uzaktan yakalayıp analiz ederek, bir saldırgan yazılan tuşları yeniden oluşturabilir,” dedi. “Özellikle, GAZEploit saldırısı, tuş vuruşu çıkarımını uzaktan gerçekleştirmek için sızdırılmış bakış bilgisini kullanan bu alandaki bilinen ilk saldırıdır.”



siber-2

Realme, C serisindeki ilk 5G akıllı telefonu olan C67’yi piyasaya sürdü; Fiyatlandırmayı, özellikleri ve stok durumunu kontrol edin
ATLUS, Metafor: ReFantazio’nun Önsöz Demosunu Yayınladı
Fast X’in kredi sonrası sahnesi var mı?
Google Pixel 7 ve Pixel 7 Pro, telefonların yıllık FCC hac ziyareti için görünmesiyle yaklaşıyor
En iyi CS2 başlatma seçenekleri | PCOyunlarıN
ETİKETLENDİ:AçığıAçıkağ güvenliğiApplebilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgetirdiGirişlerinigüvenlikhack haberlerihacker haberleriHaleklavyenasıl hacklenirProSaldırganlaraSanalsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVisionyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PhoreMost’tan HeyFlow’a bu haftanın fırsatları
Sonraki Makale Netflix aboneliği önemli ölçüde daha ucuz: Waipu.tv ile bu şekilde tasarruf edersiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?