Исследователи обнаружили новый способ захвата VR-гарнитур через режим разработчика

Специалисты обнаружили значительную уязвимость в системе безопасности VR-гарнитур. Новый метод взлома через режим разработчика предоставляет возможности управления виртуальной средой, кражи информации и манипуляций с взаимодействиями.

Meta* Quest VR.

Ученые из Корнелльского университета обнаружили потенциальную угрозу атаки на VR-гарнитуры. Исследование показало, что для осуществления атаки злоумышленникам необходимо быть подключенными к той же Wi-Fi сети, что и пользователь, а гарнитура должна находиться в режиме разработчика. Многие пользователи оставляют этот режим активным для установки сторонних приложений, настройки разрешения и создания скриншотов.

Inception Attacks манипулирует взаимодействием пользователя с окружающей средой и приложениями в гарнитуре, заманивая его в ловушку вредоносного VR-приложения, которое выдается за полноценную систему виртуальной реальности.

Пользователь думает, что он напрямую взаимодействует с точкой доступа виртуальной реальности, в то время как на самом деле он запускает имитируемое приложение злоумышленника
Пользователь думает, что он напрямую взаимодействует с точкой доступа виртуальной реальности, в то время как на самом деле он запускает имитируемое приложение злоумышленника

Попав в эту ловушку, все действия пользователя с удаленными серверами, сетевыми приложениями и другими пользователями могут быть записаны или изменены. Это открывает возможности для традиционных атак, таких как запись паролей и изменение действий пользователя, а также для атак на взаимодействие с виртуальной реальностью, когда пользователь может видеть сгенерированные объекты, текст или слышать голоса.

При начальной атаке злоумышленник Карл действует как посредник между сеансом VRChat Алисы и Мэдисон. Следовательно, Карл может изменять передачу звука в реальном времени. Например, Алиса услышит, как Мэдисон отвечает «Нет» на ее вопрос, в то время как Мэдисон на самом деле спрашивает «почему» в ответ на поддельное сообщение о расставании, отправленное злоумышленником
При начальной атаке злоумышленник Карл действует как посредник между сеансом VRChat Алисы и Мэдисон. Следовательно, Карл может изменять передачу звука в реальном времени. Например, Алиса услышит, как Мэдисон отвечает «нет» на ее вопрос, в то время как Мэдисон на самом деле спрашивает «почему» в ответ на поддельное сообщение о расставании, отправленное Карлом

В ходе исследования атака была испытана на 27 добровольцах, чтобы определить, насколько они способны обнаружить кражу VR-сеанса. Единственным визуальным индикатором было мерцание домашнего экрана перед игрой, и большинство людей, заметивших это, списали на безвредный системный сбой.

На данный момент атака применима только к гарнитурам Meta* Quest VR.

* Meta признана в России экстремистской организацией и запрещена.

Что будем искать? Например,ChatGPT

Мы в социальных сетях