本研究では、多人数参加型VRアプリケーションにおける重大なセキュリティ脅威を明らかにしている。具体的には、攻撃者が同じ仮想空間にいる他のユーザーのアバター動作情報を収集し、クレジットカード番号、パスワード、プライベートな会話などの秘密情報を推測することができる遠隔キーロギング攻撃を提案している。
研究では以下の4つのステップを経て、ネットワークパケットから動作情報を抽出し、キーストロークを推測する手法を示している:
研究では、Rec Roomアプリケーションを対象に、20人の参加者から22,092個のキーストロークデータを収集し、97.62%の高精度でキーストロークを推測できることを示している。さらに、複数ユーザーが同時に存在する場合や、攻撃者が他のユーザーを視認できない場合でも、同等の精度を維持できることを確認している。また、3つの追加のVRアプリケーションでも同様の攻撃を実施し、高い精度を達成できることを示している。
これらの結果は、VRアプリケーションにおける動作情報の送信が重大なプライバシー侵害につながる可能性を示しており、対策の必要性を強調している。
In un'altra lingua
dal contenuto originale
arxiv.org
Approfondimenti chiave tratti da
by Zihao Su, Ku... alle arxiv.org 09-18-2024
https://arxiv.org/pdf/2405.14036.pdfDomande più approfondite