#vr-security

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Tao Ni 0003, Yuefeng Du 0001, Qingchuan Zhao, Cong Wang 0001

本文披露了主流 VR 平台中控制器与头显交互所用红外(IR)信号存在新型侧信道泄漏,并由此提出一种名为 VRecKey 的击键推断攻击。该攻击利用定制化的 2D 红外传感器阵列,非侵入性地截获 VR 控制器发出的环境红外信号,进而重构用户在虚拟键盘上的输入内容。具体而言,VRecKey 能够推断字符级按键以及词级击键及其打字轨迹。作者在两种商用 VR 设备上进行了广泛评估,结果显示在推断不同长度的字符级和词级击键时,Top-3 准确率分别超过 94.2% 和 90.5%。此外,实验还表明 VRecKey 对多种实际影响因素具有鲁棒性,并在多种真实场景下依然有效。该工作揭示了 VR 平台中一种全新的攻击面,对 VR 交互安全构成潜在威胁,为击键推断攻击在 VR 环境中的研究提供了补充和正交的视角。本研究属于学术研究成果,尚未有证据表明该漏洞已在真实环境中被利用。本文适合关注 VR/AR 安全、侧信道分析、人机交互安全的研究人员、VR 平台开发者以及安全防护人员阅读。

💡 推荐理由: 揭示了主流 VR 头显与控制器之间红外跟踪信号可被非侵入式截获并还原用户输入,对日益普及的 VR 办公、社交及金融场景中的隐私与安全构成实质性威胁。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Vamsi Shankar Simhadri, Yichang Xiong, Habiba Farrukh, Xiaokuan Zhang

该论文首次对VR设备固件进行了全面的纵向安全分析。作者从两大主流VR厂商(Meta Quest和Pico)收集了超过300个固件版本,并从内核层、系统二进制/库层和应用层三个层面进行了系统性的安全评估。研究发现VR固件存在多种安全缺陷,包括:内核层安全特性缺失(如未启用SELinux或配置不当)、系统二进制文件加固不足(如未开启ASLR、栈保护等)、权限管理不一致(应用层权限与系统层权限不匹配)、SELinux策略执行不充分(存在过度许可或遗漏规则)。这些漏洞可能导致攻击者绕过安全机制、提升权限或窃取用户敏感数据。基于研究发现,论文为VR厂商提出了改进建议,涵盖固件开发、安全配置和策略制定等方面。该工作为VR生态系统的安全研究奠定了基础,可作为VR开发者、用户和厂商的重要安全参考,并为未来安全VR生态的发展指明方向。

💡 推荐理由: VR设备因其沉浸式体验和大量传感器数据采集,安全风险极高。本研究首次系统揭示VR固件的安全薄弱环节,为蓝队和SOC人员理解新兴威胁面提供了关键洞察。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Mahsin Bin Akram, A H M Nazmus Sakib, OFM Riaz Rahman Aranya, Raveen Wijewickrama, Kevin Desai, Murtuza Jadliwala

本文介绍了一种名为ThermalTap的新型被动非接触侧信道攻击方法,专门针对独立式VR头显。VR头显处理高度敏感的个人、专业和健康数据,但其对非接触物理侧信道的脆弱性此前研究不足。现有的侧信道攻击通常需要恶意软件执行或对硬件的物理访问,容易被检测和修补。ThermalTap利用头显机箱发出的长波红外(LWIR)辐射,将头显的热特征视为内部计算工作负载的高保真代理,从而在米级距离内无需任何设备交互即可实现对VR应用的指纹识别。为了在实际环境中实现稳健性能,该系统将商用热成像相机与多模态传感器套件(捕获环境温度、湿度和气流)结合,以归一化环境噪声。研究使用三款商用独立头显和六款应用进行评估。在室内条件下,仅用10秒热成像数据,应用识别准确率超过90%;在室外条件下,通过更长的会话级观测,几款应用仍可识别,最高准确率达81%。这些发现表明,热辐射是沉浸式系统的一个基本且不可避免的隐私风险,暴露了一个绕过当前软件级保护和物理访问控制的关键安全漏洞。本文适合VR安全研究人员、硬件安全工程师以及关注隐私威胁的从业者阅读。

💡 推荐理由: 首次证实VR头显的热辐射可作为非接触侧信道泄露应用信息,绕过现有软件防护,对用户隐私构成新威胁。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)