Source |
The Hacker News |
Identifiant |
8576008 |
Date de publication |
2024-09-13 19:21:00 (vue: 2024-09-13 16:17:43) |
Titre |
Apple Vision Pro Vulnérabilité exposée les entrées du clavier virtuel aux attaquants Apple Vision Pro Vulnerability Exposed Virtual Keyboard Inputs to Attackers |
Texte |
Des détails ont émergé sur un défaut de sécurité désormais par réglement impactant le casque de réalité mixte Vision Pro d'Apple \\ qui, s'il est exploité avec succès, pourrait permettre aux attaquants malveillants de déduire les données entrées sur le clavier virtuel de l'appareil \\.
L'attaque, surnommée Gazeploit, a reçu l'identifiant CVE CVE-2024-40865.
"Une nouvelle attaque qui peut déduire la biométrie liée aux yeux de l'image d'avatar à
Details have emerged about a now-patched security flaw impacting Apple\'s Vision Pro mixed reality headset that, if successfully exploited, could allow malicious attackers to infer data entered on the device\'s virtual keyboard.
The attack, dubbed GAZEploit, has been assigned the CVE identifier CVE-2024-40865.
"A novel attack that can infer eye-related biometrics from the avatar image to |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 40865 about allow apple assigned attack attackers avatar been biometrics can could cve data details device dubbed emerged entered exploited exposed eye flaw from gazeploit has have headset identifier image impacting infer inputs keyboard malicious mixed novel now patched pro reality related security successfully virtual vision vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|