Apple corrige une faille de sécurité sur vision pro


À retenir :
– une faille de sécurité révélée sur visionOS
– les hackers pouvaient voir ce que l’utilisateur tapait
– la vulnérabilité a été nommée GAZEploit
– correction déployée en juillet avec visionOS 1.3
– recommandation de mise à jour pour une meilleure sécurité


**Apple Vision Pro : Correction d’une faille de sécurité révélant vos frappes au clavier**

Une vulnérabilité a été récemment mise en lumière sur visionOS, le système d’exploitation de l’Apple Vision Pro. Cette faille permettait à des attaquants de détecter ce que les utilisateurs saisissaient sur leur clavier, exposant ainsi des informations sensibles telles que les mots de passe et les messages privés.

Apple corrige une faille de sécurité sur vision pro
Un groupe de six chercheurs qui ont identifié cette faille lui a donné le nom de GAZEploit. Dans une vidéo explicative, ils démontrent comment cette vulnérabilité fonctionnait. Selon leurs observations, le regard d’un individu se dirige généralement vers la touche qu’il s’apprête à presser, ce qui peut révéler certains comportements typiques permettant aux hackers d’intercepter les données. En pratique, les chercheurs ont constaté qu’ils pouvaient identifier correctement les lettres tapées dans un message 92 % du temps après cinq essais, tandis que pour un mot de passe, ce taux tombait à 77 %. Cette attaque pouvait se produire lors de l’utilisation d’un Persona – un avatar représentant l’utilisateur – pendant un appel FaceTime par exemple.

Apple corrige une faille de sécurité sur vision pro
La découverte de cette faille a été signalée à Apple en avril dernier et la correction a été déployée en juillet avec la mise à jour visionOS 1.3. Cependant, jusqu’à récemment, cela n’avait pas été communiqué au public. L’information a émergé il y a quelques jours sur la page officielle dédiée à la sécurité d’Apple où il est mentionné que la vulnérabilité porte le numéro CVE-2024-40865.

Apple corrige une faille de sécurité sur vision pro
Les détails fournis soulignent : Impact : Les données saisies via le clavier virtuel peuvent être déduites grâce au Persona associé. Description : Le problème a été corrigé en désactivant temporairement le Persona lorsque le clavier virtuel est actif.

Il est important de noter qu’il n’y aurait eu aucune exploitation avérée de cette faille jusqu’à présent. Il est donc conseillé aux utilisateurs d’Apple Vision Pro de mettre leur appareil à jour pour garantir une meilleure sécurité

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

5 commentaires sur “Apple corrige une faille de sécurité sur vision pro

  1. Un vrai sketch cette histoire de GAZEploit… Si on en arrive à fixer notre regard sur une touche pour être spotté, on n’est pas sortis de l’auberge. Qui a besoin d’un antivirus quand t’as des yeux qui spy ?!

Laisser un commentaire