Lỗ hổng bảo mật từ chuyển động mắt trên Apple Vision Pro

Thứ bảy, 14/09/2024 09:20 AM - 0 Trả lời

(CLO) Năm 2024, Apple chính thức đặt chân vào lĩnh vực công nghệ XR (Thực tế Mở rộng) với sản phẩm Vision Pro, đánh dấu một bước tiến lớn trong ngành công nghiệp này.

Bên cạnh những lời ca ngợi về tính năng đột phá, Vision Pro cũng vấp phải không ít tranh cãi, đặc biệt là về mức giá cao cùng một số vấn đề liên quan đến bảo mật.

Vision Pro không chỉ mang đến một trải nghiệm người dùng hoàn toàn mới mẻ mà còn đạt được nhiều thành tựu đáng chú ý trong công nghệ. Một trong những điều gây ấn tượng lớn là hệ thống theo dõi chuyển động mắt của thiết bị. Tuy nhiên, đây cũng chính là điểm khiến sản phẩm này trở thành mục tiêu của một loại khai thác bảo mật mới chưa từng xuất hiện trên bất kỳ thiết bị nào khác.

lo hong bao mat tu chuyen dong mat tren apple vision pro hinh 1

Vision Pro được coi là một trong những tai nghe thực tế tăng cường (AR) tốt nhất hiện nay.

Các nhà nghiên cứu đã phát hiện rằng có thể xác định được những gì người dùng đang gõ chỉ bằng cách theo dõi chuyển động mắt của họ. Nguyên lý mà Apple sử dụng để cho phép người dùng điều khiển và duyệt qua giao diện visionOS đã vô tình trở thành một công cụ có thể được sử dụng để chống lại họ với độ chính xác đáng kinh ngạc. Cụ thể, theo nghiên cứu, khi phân tích chuyển động mắt, các nhà nghiên cứu có thể đoán đúng mật khẩu với độ chính xác lên tới 77% trong năm lần thử đầu tiên. Đối với nội dung tin nhắn văn bản, tỷ lệ này thậm chí còn cao hơn, đạt tới 92%.

Điều đáng chú ý là khai thác này không yêu cầu xâm nhập trực tiếp vào thiết bị Vision Pro. Thay vào đó, các nhân vật ảo (avatars) mà người dùng sử dụng để đại diện cho mình trong thế giới ảo chính là công cụ để kẻ tấn công giải mã những gì họ đang nhập. Chỉ cần theo dõi và phân tích các chuyển động mắt trên các nhân vật này, người ta có thể thu thập được dữ liệu nhạy cảm của người dùng.

May mắn thay, lỗ hổng này chưa bị khai thác trước khi các nhà nghiên cứu cảnh báo Apple vào tháng 4 năm nay. Công ty đã phản ứng bằng cách phát hành bản vá lỗi trong visionOS 1.3 vào cuối tháng 7. Mặc dù vậy, nhiều người vẫn đặt câu hỏi về lý do tại sao Apple lại mất khá nhiều thời gian để khắc phục vấn đề, nhất là khi giải pháp chỉ đơn giản là vô hiệu hóa các nhân vật ảo khi người dùng đang nhập liệu. Dẫu sao, điều quan trọng là lỗ hổng này đã được xử lý, mang lại sự an toàn cho người dùng.

X

Sự cố bảo mật này làm gợi nhớ đến các tình tiết trong phim khoa học viễn tưởng, nơi công nghệ có thể đạt được những điều tưởng chừng như không thể, như đọc khẩu hình từ khoảng cách xa hoặc phóng to hình ảnh một cách bất hợp lý. Nhưng lần này, khả năng theo dõi chuyển động mắt trên Vision Pro thực sự là một minh chứng cho tiềm năng của công nghệ hiện đại.

Vision Pro có thể được coi là một trong những tai nghe thực tế tăng cường (AR) tốt nhất hiện nay. Tuy nhiên, câu chuyện này cũng là lời nhắc nhở rằng, khi phát triển một công nghệ mới, các nhà sản xuất phải luôn sẵn sàng đối mặt với những thách thức bảo mật mới lạ mà công nghệ đó có thể mang lại.

Hùng Nguyễn (Theo PhoneArena)

Tin mới

Thị trường bất động sản phục hồi, các dự án bắt đầu cuộc đua

Thị trường bất động sản phục hồi, các dự án bắt đầu cuộc đua

(CLO) Bước sang năm 2025 thị trường bất động sản có sự phục hồi rõ nét trên hầu khắp cả nước, đặc biệt là các thị trường tỉnh ven Hà Nội và TP HCM. Bên cạnh các dự án cũ tung hàng cho những giai đoạn mở bán tiếp theo thì nhiều dự án mới cũng bắt đầu khởi công và ra hàng trong quý II năm nay.

Công luận 24H
Hải Phòng tổ chức lớp tập huấn ứng dụng AI trong báo chí

Hải Phòng tổ chức lớp tập huấn ứng dụng AI trong báo chí

(CLO) Ngày 3/4, Hội Nhà báo thành phố Hải Phòng tổ chức lớp tập huấn nghiệp vụ báo chí với chủ đề "Ứng dụng trí tuệ nhân tạo AI trong làm báo đa phương tiện và sản xuất nội dung số trên các nền tảng mạng xã hội năm 2025" cho phóng viên, nhà báo đang hoạt động trên địa bàn thành phố Hải Phòng.

Nghề báo
Thúc đẩy quan hệ hữu nghị toàn diện Việt Nam - Rumania

Thúc đẩy quan hệ hữu nghị toàn diện Việt Nam - Rumania

(CLO) Ngày 3/4, tại Hà Nội, Hội Hữu nghị Việt Nam - Rumani tổ chức buổi chia sẻ thông tin nhân kỷ niệm 75 năm thiết lập quan hệ ngoại giao giữa hai nước (3/2/1950 – 3/2/2025). Chủ tịch Hội Hữu nghị Việt Nam - Rumani Hồ Quang Lợi cùng Đại sứ Rumani tại Việt Nam Cristina Romila, Chủ tịch Liên hiệp các tổ chức hữu nghị Việt Nam Phan Anh Sơn và nhiều đại biểu tham dự sự kiện.

Tin tức
Giải mã khái niệm 'thuế quan qua lại' của Mỹ

Giải mã khái niệm 'thuế quan qua lại' của Mỹ

(CLO) Tổng thống Donald Trump tuyên bố rằng thuế quan qua lại rất đơn giản: "Họ làm điều đó với chúng ta, và chúng ta làm điều đó với họ". Nhưng khi danh sách thuế quan của các quốc gia được công bố, mọi thứ không đơn giản như vậy.

Thế giới 24h
Kỳ 6: 5 hướng đồng loạt tiến công, áp sát nội đô Sài Gòn

Kỳ 6: 5 hướng đồng loạt tiến công, áp sát nội đô Sài Gòn

(NB&CL) Những ngày cuối cùng của tháng 4 cách đây tròn nửa thế kỷ, với khí thế “vẽ bản đồ không kịp bước quân đi!”, “vừa đi vừa đánh, tiến mà đánh, đánh mà tiến”, các quân đoàn chủ lực của ta từ 5 hướng đã đồng loạt tiến công, quyết hạ 5 mục tiêu chủ yếu là những cơ quan đầu não quan trọng nhất của ngụy quân, ngụy quyền Sài Gòn.

Tin tức
TP HCM: Công an truy tìm tài xế lái ô tô lạng lách như phim hành động

TP HCM: Công an truy tìm tài xế lái ô tô lạng lách như phim hành động

(CLO) Ngày 3/4, đội Cảnh sát giao thông (CSGT) Hàng Xanh thuộc phòng CSGT, Công an TP HCM đang xác minh, tìm tài xế chạy xe tải lạng lách trên phố như phim hành động.

Công luận 24H
Hà Đô (HDG) bị giảm 307 tỷ đồng lợi nhuận sau kiểm toán

Hà Đô (HDG) bị giảm 307 tỷ đồng lợi nhuận sau kiểm toán

(CLO) Tập đoàn Hà Đô (HOSE: HDG) vừa công bố báo cáo tài chính kiểm toán năm 2024 với lợi nhuận trước thuế chỉ còn 572,8 tỷ đồng, giảm mạnh 307 tỷ đồng, tương đương 35% so với số liệu báo cáo tự lập. Nguyên nhân chính đến từ khoản dự phòng ngắn hạn hơn 209 tỷ đồng liên quan đến dự án điện mặt trời Hồng Phong 4.

Kinh doanh - Tài chính
Niềm tin của độc giả là thứ rất khó xây, nhưng lại dễ mất…

Niềm tin của độc giả là thứ rất khó xây, nhưng lại dễ mất…

(NB&CL) “AI là công cụ, nhưng chính con người mới quyết định công cụ ấy được dùng vào việc gì. Không phải cứ có công nghệ là tiến bộ, mà là khi công nghệ đi cùng đạo đức, đi cùng sự thấu cảm, đi cùng khát vọng phục vụ sự thật…” – đó là nhấn mạnh của nhà báo Nhật Hoa khi trò chuyện về Hội nghị Nhà báo Thế giới 2025 tại Hàn Quốc, diễn ra từ 30/3 đến 5/4/2025, mà bà là đại diện cho người làm báo Việt Nam tham dự.

Nghề báo
TP HCM: Phát hiện thi thể đang phân hủy nặng tại sân thượng chung cư

TP HCM: Phát hiện thi thể đang phân hủy nặng tại sân thượng chung cư

(CLO) Ngửi thấy mùi hôi thối nồng nặc ở sân thượng, người dân đi kiểm tra phát hiện một thi thể đang bị phân huỷ nặng.

Đời sống
Khuyến khích, bảo vệ cán bộ dám nghĩ, dàm làm: Cần thêm những đòn bẩy pháp lý mạnh

Khuyến khích, bảo vệ cán bộ dám nghĩ, dàm làm: Cần thêm những đòn bẩy pháp lý mạnh

(NB&CL) Khuyến khích, bảo vệ cán bộ dám nghĩ, dám làm, dám chịu trách nhiệm vì lợi ích chung… đã một trong những chủ trương lớn được Đảng, Nhà nước quyết tâm hiện thực hoá từ rất lâu. Và đến nay, trong bối cảnh đất nước đang đứng trước những mục tiêu lớn: tăng trưởng hai con số trong giai đoạn 2026 – 2030, phấn đấu đến năm 2030 trở thành nước đang phát triển, có công nghiệp hiện đại, thu nhập trung bình cao; đến năm 2045 là nước phát triển, có thu nhập cao… làm thế nào để chủ trương ấy thực sự đi vào cuộc sống, thực thi hiệu quả đang được xem là ưu tiên hàng đầu.

Góc nhìn
Mức thuế 46% của Mỹ sẽ không áp dụng cho tất cả các mặt hàng của Việt Nam

Mức thuế 46% của Mỹ sẽ không áp dụng cho tất cả các mặt hàng của Việt Nam

(CLO) Ông Đặng Phúc Nguyên, Tổng Thư ký Hiệp hội Rau quả Việt Nam (VINAFRUIT) cho biết: Mức thuế 46% của Mỹ sẽ không áp dụng cho tất cả các mặt hàng của Việt Nam đang xuất khẩu sang Mỹ.

Kinh tế vĩ mô
Cục Thuế sẽ kiểm tra tiến độ việc thực hiện gia hạn hàng loạt thuế, phí

Cục Thuế sẽ kiểm tra tiến độ việc thực hiện gia hạn hàng loạt thuế, phí

(CLO) Cục Thuế, Bộ Tài chính vừa có công điện gửi các Chi cục Thuế về việc gia hạn thời hạn nộp thuế tiêu thụ đặc biệt với ô tô sản xuất hoặc lắp ráp trong nước và gia hạn thời hạn nộp một số loại thuế, phí khác.

Kinh tế vĩ mô
Geely Coolray ưu đãi giá cao nhất gần 38 triệu đồng

Geely Coolray ưu đãi giá cao nhất gần 38 triệu đồng

(CLO) Người tiêu dùng mua mẫu xe Geely Coolray trong tháng 4/2025 sẽ được hưởng mức giảm giá quy đổi tương ứng với khoản hỗ trợ 50% lệ phí trước bạ.

Xe
Công bố Lệnh của Chủ tịch nước về Pháp lệnh Quản lý, bảo vệ Khu di tích Lăng Chủ tịch Hồ Chí Minh

Công bố Lệnh của Chủ tịch nước về Pháp lệnh Quản lý, bảo vệ Khu di tích Lăng Chủ tịch Hồ Chí Minh

(CLO) Ngày 3/4, tại Phủ Chủ tịch, Văn phòng Chủ tịch nước tổ chức họp báo công bố Lệnh của Chủ tịch nước công bố Pháp lệnh Quản lý, bảo vệ Khu di tích Lăng Chủ tịch Hồ Chí Minh. Phó Chủ nhiệm Văn phòng Chủ tịch nước Phạm Thanh Hà chủ trì họp báo.

Tin tức
Hải Dương: Phát động Giải thưởng Báo chí Nguyễn Lương Bằng lần thứ VI

Hải Dương: Phát động Giải thưởng Báo chí Nguyễn Lương Bằng lần thứ VI

(CLO) UBND tỉnh Hải Dương vừa ban hành kế hoạch tổ chức xét và trao Giải thưởng Báo chí Nguyễn Lương Bằng lần thứ VI (giai đoạn 2021-2025), nhằm tôn vinh những tác phẩm báo chí xuất sắc, góp phần thúc đẩy sự phát triển kinh tế - xã hội của tỉnh.

Nghề báo
BYD Sealion 6 sắp chính thức ra mắt khách Việt

BYD Sealion 6 sắp chính thức ra mắt khách Việt

(CLO) Dự kiến mẫu xe hybrid BYD Sealion 6 sẽ chính thức ra mắt thị trường Việt Nam trong quý 2/2025, cạnh tranh cùng Ford Territory và Madza CX-5.

Xe
Bình Luận

Tin khác

Cổ phiếu công nghệ lao dốc khi Mỹ áp thuế lên các 'công xưởng thế giới'

Cổ phiếu công nghệ lao dốc khi Mỹ áp thuế lên các 'công xưởng thế giới'

(CLO) Hôm 3/4, cổ phiếu các công ty công nghệ như Apple đã giảm mạnh sau khi Tổng thống Mỹ Donald Trump công bố các mức thuế mới đối với các nước được ví như "công xưởng thế giới".

Báo chí - Công nghệ
Báo chí trên mạng xã hội: Xu hướng tất yếu và những lời khuyên

Báo chí trên mạng xã hội: Xu hướng tất yếu và những lời khuyên

(CLO) Báo chí trên mạng xã hội không chỉ là xu hướng mà đã trở thành điều tất yếu, đòi hỏi cách đưa tin ngắn gọn, trực quan và phù hợp với thói quen người dùng.

Báo chí - Công nghệ
Lượng người dùng ChatGPT đạt kỷ lục sau khi ra mắt 'hiệu ứng Ghibli'

Lượng người dùng ChatGPT đạt kỷ lục sau khi ra mắt 'hiệu ứng Ghibli'

(CLO) Cơn sốt tạo ảnh nghệ thuật theo phong cách Ghibli bằng công cụ tạo ảnh của ChatGPT đã dẫn đến sự gia tăng kỷ lục số lượng người dùng chatbot của OpenAI vào tuần trước, gây áp lực lên máy chủ và làm dấy lên quan ngại về vi phạm bản quyền.

Báo chí - Công nghệ
Điểm bùng phát kinh hoàng của AI và khoảnh khắc diệt vong của nghệ thuật đã đến?

Điểm bùng phát kinh hoàng của AI và khoảnh khắc diệt vong của nghệ thuật đã đến?

(CLO) Công nghệ AI của OpenAI đang tạo ra cơn sốt hình ảnh theo phong cách Ghibli, nhưng đồng thời cũng đe dọa ngành công nghiệp sáng tạo.

Báo chí - Công nghệ
Mối nguy trình tạo hình ảnh mới của ChatGPT trong việc làm giả biên lai

Mối nguy trình tạo hình ảnh mới của ChatGPT trong việc làm giả biên lai

(CLO) ChatGPT vừa qua đã ra mắt công cụ tạo ảnh mới tích hợp trong mô hình GPT-4o, với khả năng tạo chữ trong ảnh vượt trội.

Báo chí - Công nghệ
Microsoft đã xóa màn hình xanh chết chóc mang tính biểu tượng, giờ nó trông như thế nào?

Microsoft đã xóa màn hình xanh chết chóc mang tính biểu tượng, giờ nó trông như thế nào?

(CLO) Microsoft đã quyết định thay đổi thiết kế của "Màn hình xanh chết chóc" (Blue Screen of Death - BSOD) huyền thoại trên hệ điều hành Windows, chuyển từ màu xanh truyền thống sang màu đen.

Báo chí - Công nghệ
Nông dân Trung Quốc tìm kiếm lời khuyên từ AI sau sự bùng nổ của DeepSeek

Nông dân Trung Quốc tìm kiếm lời khuyên từ AI sau sự bùng nổ của DeepSeek

(CLO) Ở các vùng quê rộng lớn của Trung Quốc, AI đang dần trở thành công cụ hỗ trợ đắc lực cho nông dân, cung cấp lời khuyên về mọi thứ, từ chăn nuôi lợn đến kiểm soát sâu bệnh.

Báo chí - Công nghệ
Tranh cãi về cơn sốt hình ảnh AI theo phong cách Studio Ghibli của ChatGPT

Tranh cãi về cơn sốt hình ảnh AI theo phong cách Studio Ghibli của ChatGPT

(CLO) Hôm 25/3, OpenAI ra mắt GPT-4o, một mô hình AI có khả năng tạo ra hình ảnh chính xác, chân thực và mang phong cách nghệ thuật đặc trưng.

Báo chí - Công nghệ
Windows 11 mới sẽ yêu cầu bắt buộc đăng nhập tài khoản Microsoft

Windows 11 mới sẽ yêu cầu bắt buộc đăng nhập tài khoản Microsoft

(CLO) Trong một thông báo mới vào ngày 29/3, Microsoft đã chính thức loại bỏ script bypassnro.cmd - công cụ được nhiều người dùng ưa chuộng để bỏ qua yêu cầu đăng nhập tài khoản Microsoft khi cài đặt Windows 11.

Báo chí - Công nghệ
Elon Musk đã bán mạng xã hội X cho công ty AI của mình

Elon Musk đã bán mạng xã hội X cho công ty AI của mình

(CLO) Tối 28/3, Elon Musk thông báo đã bán mạng xã hội X cho công ty trí tuệ nhân tạo xAI của chính mình với giá 45 tỷ USD.

Báo chí - Công nghệ