本文披露了主流 VR 平台中控制器与头显交互所用红外(IR)信号存在新型侧信道泄漏,并由此提出一种名为 VRecKey 的击键推断攻击。该攻击利用定制化的 2D 红外传感器阵列,非侵入性地截获 VR 控制器发出的环境红外信号,进而重构用户在虚拟键盘上的输入内容。具体而言,VRecKey 能够推断字符级按键以及词级击键及其打字轨迹。作者在两种商用 VR 设备上进行了广泛评估,结果显示在推断不同长度的字符级和词级击键时,Top-3 准确率分别超过 94.2% 和 90.5%。此外,实验还表明 VRecKey 对多种实际影响因素具有鲁棒性,并在多种真实场景下依然有效。该工作揭示了 VR 平台中一种全新的攻击面,对 VR 交互安全构成潜在威胁,为击键推断攻击在 VR 环境中的研究提供了补充和正交的视角。本研究属于学术研究成果,尚未有证据表明该漏洞已在真实环境中被利用。本文适合关注 VR/AR 安全、侧信道分析、人机交互安全的研究人员、VR 平台开发者以及安全防护人员阅读。
💡 推荐理由: 揭示了主流 VR 头显与控制器之间红外跟踪信号可被非侵入式截获并还原用户输入,对日益普及的 VR 办公、社交及金融场景中的隐私与安全构成实质性威胁。
🎯 建议动作: 研究跟进