Năm nay, Apple đã chính thức bước chân vào thị trường thực tế mở rộng (XR) với chiếc kính thông minh Apple Vision Pro. Mặc dù giá thành cao đã gây nhiều tranh cãi, nhưng Vision Pro đã đạt được nhiều thành tựu đầu tiên trong ngành công nghiệp này. Tuy nhiên, một trong những thành tựu này lại ẩn chứa một lỗ hổng bảo mật chưa từng thấy trước đây.
Các nhà nghiên cứu đã phát hiện ra rằng, chỉ bằng cách theo dõi chuyển động mắt của người dùng, họ có thể đoán được những gì người đó đang nhập trên bàn phím. Điều này thật đáng sợ, bởi cùng một công nghệ cho phép bạn duyệt web trên VisionOS cũng có thể bị lạm dụng để đánh cắp thông tin cá nhân của bạn.
Các nhà nghiên cứu đã báo cáo với Apple về lỗ hổng này và cho biết họ có thể đoán đúng mật khẩu trong vòng năm lần thử đầu tiên tới 77% thời gian. Đối với tin nhắn văn bản, tỷ lệ này thậm chí còn cao hơn, lên tới 92%. Đây là lần đầu tiên thông tin được trích xuất từ “dữ liệu ánh mắt” của người dùng.
Điều đáng lo ngại là các nhà nghiên cứu không cần phải hack vào Vision Pro để thực hiện điều này. Chỉ cần phân tích chuyển động mắt trên các nhân vật ảo mà người dùng sử dụng trên Vision Pro, họ có thể giải mã được những gì người dùng đang nhập.
May mắn thay, các nhà nghiên cứu đã báo cáo lỗ hổng này cho Apple từ tháng 4 và công ty đã vá lỗi trong phiên bản visionOS 1.3 vào cuối tháng 7. Tuy nhiên, việc Apple mất quá lâu để sửa lỗi này là điều đáng bàn, đặc biệt khi “sửa chữa” chỉ đơn giản là vô hiệu hóa các nhân vật ảo khi người dùng đang nhập.
Lỗ hổng bảo mật này khiến tôi nhớ đến những cảnh tượng trong phim khoa học viễn tưởng, nơi các nhân vật có khả năng đọc môi từ xa hay cải thiện độ nét của một bức ảnh mờ. Nhưng lần này, điều đó đã trở thành hiện thực, cho thấy khả năng theo dõi mắt tuyệt vời của Vision Pro.
Apple Vision Pro là một trong những kính thực tế tăng cường tốt nhất hiện nay, nhưng những tin tức như thế này nhắc nhở chúng ta rằng khi thiết kế một sản phẩm mới, chúng ta cũng nên dự đoán những vấn đề mới có thể phát sinh.
- Một nhà mạng khác của Hoa Kỳ có kế hoạch loại bỏ giới hạn dữ liệu khỏi gói không giới hạn của mình trong tuần này
- Giả Định Sai Lầm Của Apple Về Chatbot AI Đang Cản Bước Siri
- Bản cập nhật lớn nhất của Instagram đã có mặt để cải thiện đời sống xã hội của bạn
- Máy tính bảng Android mạnh nhất cũng là một kỳ quan công nghệ
- Trợ lý ảo Siri sắp được “lột xác” nhờ trí tuệ nhân tạo (AI)

















