1710296736
2024-03-13 02:01:00
下向きの角度アイコン 下向きの角度の形をしたアイコン。 2022年12月7日、ブリュッセルのメタショールームでメタクエストVRヘッドセットを使用するメタ従業員。KENZO TRIBOUILLARD/-/Getty Images
- 新しい調査によると、研究者らはメタ社のVRヘッドセットに潜在的なセキュリティ脆弱性があることを明らかにした。
- いわゆる「インセプション攻撃」により、攻撃者はユーザーの VR 環境をスパイし、制御することができます。
- セッションがハイジャックされたときに問題に気づいたのは、研究参加者の 3 分の 1 だけでした。
研究者らは、潜在的に重大なセキュリティ脆弱性を暴露しました。 Meta の仮想現実ヘッドセット、新しい研究によると。
シカゴ大学の研究チームは、ユーザーに知られずにMeta Questヘッドセットをハッキングする方法を発見し、ユーザーのVR環境を制御し、情報を盗み、さらにはユーザー間のやり取りを操作できるようにしたと発表した。
研究者らはこの戦略を「インセプション攻撃」と呼び、「攻撃者がユーザーとユーザーの対話を制御および操作する攻撃」と定義した。 VR環境完全な VR システムを装った単一の悪意のある VR アプリケーション内にユーザーを閉じ込めることによって。」
研究は次のようになります メタ CEO マーク・ザッカーバーグ 引き続き Apple Vision Pro でダンプする、その分野における彼のトップのライバル。 ザッカーバーグ氏は先週、AppleのVRヘッドセットは「ほとんどの点で劣っている」と述べた。
の 勉強、によって最初に報告されました。 MITテクノロジーレビュー、まだ査読されていません。
研究によると、攻撃を実行するには、ハッカーはQuestユーザーと同じWiFiネットワークに接続する必要があった。 研究者らによると、ヘッドセットは開発者モードにする必要があり、開発者モードにする必要があったとのことです。 メタクエスト ユーザーは、サードパーティのアプリを入手したり、解像度を調整したり、スクリーンショットを撮ったりするために有効なままになります。
そこから研究者たちはヘッドセットにマルウェアを植え付けることができ、ユーザーの元の画面と同じに見えるが研究者が制御できる偽のホーム画面をインストールできるようになりました。
この複製されたホーム画面は、本質的にはシミュレーション内のシミュレーションです。
「ユーザーはさまざまな VR アプリケーションと通常どおり対話していると思っていますが、実際にはシミュレートされた世界の中で対話しており、そこで見たり聞いたりするすべてのものが攻撃者によって傍受され、中継され、おそらく変更されているのです」と研究者らは研究の中で述べています。 。
研究者たちは、Meta Quest Browser と VRChat アプリのクローン版を作成しました。 レプリカのブラウザ アプリが実行されると、研究者らは、ユーザーが銀行や電子メールなどの機密性の高いアカウントにログインしているときに、そのユーザーを監視することができました。
ユーザーが何をしているのかを見るだけでなく、ユーザーが見ているものを操作することもできました。
たとえば、研究者らは、ユーザーが送金している状況について説明しました。 ユーザーが 1 ドルを誰かに送金しようとしている間に、攻撃者はバックエンドで金額を 5 ドルに変更することができます。 一方、確認画面も含めてユーザーには依然として 1 ドルとして表示されるため、ユーザーは何が起こったのかわかりません。
実際の人々を使って開始攻撃プロセスをテストするために、研究者は 27 人の研究参加者に対話を依頼しました。 VRヘッドセット 彼らが攻撃を行っている間。 この調査によると、セッションがハイジャックされたときに不具合に気づいたのはユーザーの 3 分の 1 だけで、1 人を除くすべてのユーザーが通常のパフォーマンスの問題が原因であると考えていました。
MetaはBusiness Insiderからのコメント要請にすぐには応じなかったが、広報担当者はMIT Technology Reviewに対し、研究を再検討すると述べ、「我々はバグ報奨金プログラムやその他の取り組みの一環として常に学術研究者と協力している」と付け加えた。
#メタ #ヘッドセットはユーザーを偽の環境に閉じ込める可能性がある #研究