纠纷奇闻社交美文家庭
投稿投诉
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

研究人员发现BigscreenVRApp中的安全漏洞

8月12日 菩提门投稿
  根据位于康涅狄格州WestHaven的NewHaven大学的研究人员称(goChargers!),由于一系列重要的安全漏洞,Bigscreen(一种流行的VR头显远程桌面应用程序社交体验)一直容易受到黑客的攻击。允许陌生人在未经用户同意的情况下进行各种侵入性活动。
  由IbrahimBaggili领导的一个研究小组发表了一篇博文,IbrahimBaggili是埃尔德家族捐赠的计算机科学与网络安全主席,也是网络安全和数字取证方面的知名资深人士,硕士生PeterCasey以及来自布尔诺理工大学的硕士生MartinVondrek,说他们能够远程激活Bigscreen用户麦克风并收听私人谈话,查看他们的桌面屏幕,下载和安装恶意软件,从他们的个人帐户发送消息,甚至传播电脑蠕虫病毒,感染每一个访问特定大厅的用户。
  查看研究团队提供的完整漏洞列表:
  打开用户麦克风并收听私人谈话
  加入任何VR房间,包括私人房间
  创建一个复制蠕虫,一旦与其他VR用户进入房间,就会感染用户
  实时查看用户计算机屏幕
  代表用户发送消息
  将程序(包括恶意软件)下载并运行到用户计算机上
  在VR中加入用户,同时保持隐身状态。这种新颖的攻击被称为室内人(MITR)攻击
  网络钓鱼用户下载假VR驱动程序
  “我们的研究表明,黑客能够日复一日地监视人们,听他们在说什么,看他们在虚拟现实中是如何互动的,”IbrahimBaggili说,他是纽黑文大学(UniversityofNewHaven)网络取证研究与教育小组的创始人兼联席主任。“他们看不见你,听不见你,但黑客能听到也能看到他们,就像一个隐形的偷窥狂。”隐私被侵犯了。
  这就是该团队令人不寒而栗的“ManintheRoomAttack”,指的是他们能够秘密加入用户服务器,并将其会话视为一个不可见的化身。
  在调查过程中,该团队声称还发现了一些与流行的游戏引擎Unity有关的安全缺陷,并据此开发了BigScreen。这里可以找到他们发现的全部信息。
  2月14日,研究小组向BigScreen和Unity展示了他们的发现,他们分别提供了安全补丁和用户警告。总部位于康涅狄格州的研究小组之前已经发现了其他各种虚拟现实平台的破坏性缺陷,如OculusRift和HTCVive。研究人员还没有确认这些问题是否已经被正式纠正。
  这些安全问题凸显了隐私侵犯的潜在危险,随着VR技术不断涌入消费者手中,需要解决这些危险。如果想到一个陌生人远程访问您的桌面会让您感到担忧,那么当我们开始在这些数字空间内“生活”时,就会形成偏执的程度。
  https:vrscout。comnewssecurityflawsbigscreenvrapp
  来源:vrscout
投诉 评论 转载

阿姆的360度体验MarshallFromDetroit今天FPaulStudios的360度电影《来自底特律的马歇尔》(MarshallfromDetroit)在上月的圣丹斯电影节(SundanceFilmFestiv……BlakeHarris新书揭秘:OculusRift的后续项BlakeHarris的新书《TheHistoryOfTheFuture》透露,OculusRift的两个后续项目被取消,分别名为“Tuzi”和“Venice”。去年10……虚拟偶像直播有市场吗?在之前,我曾经写过一篇名为《虚拟主播在中国真的会“火”吗》的文章。有兴趣的可以点击右边的链接看一下。虚拟主播在中国真的会“火”吗在文章发布之后,获得了许多知乎网友的赞同和……研究人员发现BigscreenVRApp中的安全漏洞根据位于康涅狄格州WestHaven的NewHaven大学的研究人员称(goChargers!),由于一系列重要的安全漏洞,Bigscreen(一种流行的VR头显远程桌面应用程……16岁学生利用SteamVR技术DIYVR头显成本只需100如果你想体验虚拟现实游戏和身临其境的体验,可以购买高端VR头显,但它们高昂的价格让你望而却步。本周发布在Relativity网站上的一份新的开源项目教程可能会让你感兴趣,该教程……HTC将携VIVEFOCUSPLUS亮相2019世界移动通信2019年2月21日,全球智能移动设备与沉浸式科技的创新领袖HTC于2019世界移动通信大会(MWC)带来其最新高端虚拟现实(VR)一体机设备VIVEFOCUSPLUS的首次亮……英国CooperativeInnovations公司获得筹集我们已经有一段时间没有听到英国合作创新公司的消息了。然而今天,它有很多新闻要分享。该团队今天透露,它在一轮种子基金中筹集了50万英镑(约合653,000美元)。投资者包括……惠普希望通过“VR零食”来改进传统的CAD工作流程惠普正在探索他们所谓的“VR零食”概念:一种利用VR可视化的好处来增强传统CAD工作流的简单方法。从手机到拖拉机,从飞机到办公大楼,今天几乎所有大规模生产的产品都是以某种……HTC在影片中为我们带来ViveCosmosVR控制器的更多虽然HTC的ViveC是在CES的时候发表的,但当时只给拍照,不能碰,对于产品的细节也不清不楚的。还好,至少HTC现在补上了个23秒长的短片,让我……谷歌苹果2017年度应用《Calm》登陆Oculus,用冥想得益于身临其境的特性和防止你分心的独特能力,VR十分适合作为一种放松与冥想工具。今天,入选苹果2017年年度应用榜单和谷歌Play编辑之选的应用程序《Calm》已经正式登陆Oc……Focals眼镜降价40后,North再宣布裁员150人,比North最初将这款“王者开局但瞬间跌落青铜”的眼戴设备定价为999美元,但在不到5个月的时间里宣布降价至599美元。现在,随着Focals智能眼镜急速贬值40,其开发商Nor……微软50名员工抗议“HoloLens4。8亿美元军方合同”据报道,大约50名微软员工今天向高层发布了联名信函,并请愿公司取消为美国军方提供HoloLens以用于军事战斗和训练的4。8亿美元合同。这封致微软首席执行官萨蒂亚纳德拉和……
30多年前,日本是如何输掉芯片战争的?人的长寿秘诀是什么?研究发现健步如飞或能多活15年我国系留浮空器创纪录突破海拔7000米高空乐高玩具真的能培养孩子的注意力吗?首批5g手机有哪些?首批5g手机名单我国新一代磁浮试验样车下线时速高达600公里华为鸿蒙系统和安卓系统有什么区别?鸿蒙系统和安卓系统哪个好?大数据智能是什么?智能大数据介绍科技晚报:阿里、蚂蚁金服附属公司收购阿里健康股份苹果6月4日索尼独占游戏《BTruth》登陆PSVR,带挑战相机、人物同时移动,谷歌实现高质量3D深度信息重建,避免索尼正在开发新一代VR手套旨在为手指提供触觉反馈
房屋常识办了房产证不动产发票还有用吗格拉夫伏特加怎么样?花椰菜的栽培技术四年级上册三位数乘两位数教案设计叶德平:风檐展书读,古道照颜色,千秋永传正气歌旅游事故的特点在供电所,不妨看看这篇文章新生儿打嗝注意事项江苏南京神秘煤老板掌舵山西最大民营煤炭企业,身价130亿重启低价、上线百补、商家平权,京东全面复刻拼多多?热评聚热点 关于重阳节的作文他乡共酌金花酒,万里同悲鸿雁天顺产疼痛是什么感觉

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形