首页 / 行业
VR社交平台漏洞病毒可轻松控制用户
2019-07-04 09:50:00
通过利用未知的漏洞,黑客可以通过加入Steam VR和VRChat中的聊天室来攻击你的计算机。
据外媒报道,上周在蒙特利尔举行的“侦察黑客大会”(Recon hacking conference)上,安全研究人员Alex Radocea和Philip Pettersson表示,他们在三个不同的虚拟现实平台上发现了漏洞,这些漏洞可能会让黑客接管目标的电脑。这些漏洞分别存在于VRChat,SteamVR的Home,以及High Fidelity。
研究人员表示,他们向VR开发者报告了这些漏洞,后者修复了这些漏洞。但这些漏洞表明,VR开发者需要做很多工作来确保用户的安全。
Pettersson解释说:“当你在虚拟现实中被攻击时,你绝对可以感受到这一点。攻击者完全可以访问你的感官。他可以透过你的眼睛感知你的环境,因为头显搭载摄像头。他能听到你说的恶一言一语,因为头显包含麦克风。他可以将图像投射到你的视网膜。他可以以他想要的任何方式修改这个虚拟世界。”
Petterson和Radocea表示,VRChat和Steam VR漏洞尤其危险。
通过将exploit嵌入至聊天室,黑客只需邀请人们加入即可接管他们的计算机。这时,黑客可以控制用户的摄像头,麦克风,或操纵他们在VR头显中所看到的内容。黑客甚至可以将其变成蠕虫病毒,感染任何进入聊天室的用户,然后再邀请用户的朋友进入这个恶意聊天室。如同2005年的MySpace蠕虫病毒一样,这最终有可能会影响所有的VRChat或Steam VR用户。
拉多西娅说:“黑客可以创建一个程序,邀请他们所有的朋友进入房间,一旦他们被感染,它也会邀请他们所有的联系人进入房间。”研究人员制作了一段演示视频,展示了这种黑客攻击的样子。VRChat、Valve和High Fidelity没有立即回应置评请求。
Radocea和Petterson表示,他们的研究目的是告诫VR开发商加强他们的安全管理,以确保他们的平台不会轻易被黑客利用。
最新内容
手机 |
相关内容
逆变器技术对新能源汽车市场增长的
逆变器技术对新能源汽车市场增长的重要性,市场,新能源汽车,逆变器,控制,高效率,能和,随着全球对环境保护和可持续发展的关注不断增什么是高压接触器,高压接触器的组成
什么是高压接触器,高压接触器的组成、特点、原理、分类、常见故障及预防措施,高压,分类,闭合,用于,操作,损坏,AD694ARZ高压接触器是什么是射流继电器,射流继电器的基本
什么是射流继电器,射流继电器的基本结构、技术参数、工作原理、负载分类、如何选用、操作规程及发展历程,继电器,工作原理,分类,负什么是NFC控制器,NFC控制器的组成、
什么是NFC控制器,NFC控制器的组成、特点、原理、分类、常见故障及预防措施,控制器,分类,模式,移动支付,数据,信号,NFC(Near Field Com什么是电机启动器,电机启动器的基本
什么是电机启动器,电机启动器的基本结构、优缺点、工作原理、类型、检测、操作规程及发展历程,工作原理,类型,检测,结构,启动,断开,电流互感器作用 电流互感器为什么
电流互感器作用 电流互感器为什么一端要接地?,作用,误差,原因,连接,测量,短路故障,电流互感器(Current Transformer,简称CT)是一种用于电容式触摸按键屏中应用的高性能触
电容式触摸按键屏中应用的高性能触摸芯片,芯片,位置,触摸屏,能力,响应,用户,电容式触摸按键屏(Capacitive Touch Key Screen)是一种常苹果即将推出Mac系列新品,或搭载3nm
苹果即将推出Mac系列新品,或搭载3nm M3芯片,芯片,搭载,推出,全新,市场,研发,近日,有关苹果即将推出新一代Mac系列产品的消息引起了广