À retenir : – une faille de sécurité révélée sur visionOS – les hackers pouvaient voir ce que l’utilisateur tapait – la vulnérabilité a été nommée GAZEploit – correction déployée en juillet avec visionOS 1.3 – recommandation de mise à jour pour une meilleure sécurité
**Apple Vision Pro : Correction d’une faille de sécurité révélant vos frappes au clavier**
Une vulnérabilité a été récemment mise en lumière sur visionOS, le système d’exploitation de l’Apple Vision Pro. Cette faille permettait à des attaquants de détecter ce que les utilisateurs saisissaient sur leur clavier, exposant ainsi des informations sensibles telles que les mots de passe et les messages privés.
Un groupe de six chercheurs qui ont identifié cette faille lui a donné le nom de GAZEploit. Dans une vidéo explicative, ils démontrent comment cette vulnérabilité fonctionnait. Selon leurs observations, le regard d’un individu se dirige généralement vers la touche qu’il s’apprête à presser, ce qui peut révéler certains comportements typiques permettant aux hackers d’intercepter les données. En pratique, les chercheurs ont constaté qu’ils pouvaient identifier correctement les lettres tapées dans un message 92 % du temps après cinq essais, tandis que pour un mot de passe, ce taux tombait à 77 %. Cette attaque pouvait se produire lors de l’utilisation d’un Persona – un avatar représentant l’utilisateur – pendant un appel FaceTime par exemple.
La découverte de cette faille a été signalée à Apple en avril dernier et la correction a été déployée en juillet avec la mise à jour visionOS 1.3. Cependant, jusqu’à récemment, cela n’avait pas été communiqué au public. L’information a émergé il y a quelques jours sur la page officielle dédiée à la sécurité d’Apple où il est mentionné que la vulnérabilité porte le numéro CVE-2024-40865.
Les détails fournis soulignent : Impact : Les données saisies via le clavier virtuel peuvent être déduites grâce au Persona associé. Description : Le problème a été corrigé en désactivant temporairement le Persona lorsque le clavier virtuel est actif.
Il est important de noter qu’il n’y aurait eu aucune exploitation avérée de cette faille jusqu’à présent. Il est donc conseillé aux utilisateurs d’Apple Vision Pro de mettre leur appareil à jour pour garantir une meilleure sécurité
Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.
Un vrai sketch cette histoire de GAZEploit… Si on en arrive à fixer notre regard sur une touche pour être spotté, on n’est pas sortis de l’auberge. Qui a besoin d’un antivirus quand t’as des yeux qui spy ?!
Sérieux ? Faut vraiment être débile pour penser que les gens vont pas remarquer qu’on les espionne avec un Persona ! 😂 La prochaine fois mettez un panneau « Regardez ici
Cet article est génial mais je trouve ça juste hallucinant que la faille ait duré aussi longtemps avant d’être réglée… Merci aux chercheurs en tout cas !
Franchement, super article ! C’est fou comme les hackeurs peuvent être rusés. J’ai déjà mis à jour mon Vision Pro, mieux vaut prévenir que guérir !
Un vrai sketch cette histoire de GAZEploit… Si on en arrive à fixer notre regard sur une touche pour être spotté, on n’est pas sortis de l’auberge. Qui a besoin d’un antivirus quand t’as des yeux qui spy ?!
Sérieux ? Faut vraiment être débile pour penser que les gens vont pas remarquer qu’on les espionne avec un Persona ! 😂 La prochaine fois mettez un panneau « Regardez ici
Cet article est génial mais je trouve ça juste hallucinant que la faille ait duré aussi longtemps avant d’être réglée… Merci aux chercheurs en tout cas !
C’est n’importe quoi ! Comment Apple peut laisser passer une telle faille ?! On dirait qu’ils se moquent de nous avec leurs promesses de sécurité !