Apple Vision Pro'daki Güvenlik Açığı Sanal Klavye Girdilerini Saldırganlara Açık Etti!
Güvenlik Açığı, Apple Vision Pro'nun Klavyesine Girilen Tüm Girdilerin Görülmesini Sağlıyor!
Florida Üniversitesi'nden bir gurup akademisyen tarafından bulunan ve GAZEPloit adı verilen bu saldırı, kullanıcıların paylaştıkları sanal avatarlar ile klavyelerinde neler yazdığını algılayabiliyor ve bunu saldırganın görmesine olanak tanıyor.
"Presence" adında bir özelliği etkilediği belirtilen bu saldırı, kullanıcıların paylaştığı avatar görüntüsünden, sanal klavyelerinde neler yazdıklarını saldırganların önüne sunuyor.
CVE zaafiyet sözlüğü, bu açığı "CVE-2024-40865" şeklinde numaralandırdı. Bu durumdan kısa bir süre sonra da Apple, visionOS 1.3 güncellemesi ile açığı kapattı.
Araştırmacılar, GAZEPloit'in bu çeşit bir alanda belirlenen ilk saldırı olduğunun da altını çizdi.