Apple Vision Pro เสี่ยงถูกขโมยรหัสผ่านผ่านการติดตามสายตาด้วยเทคนิค GAZEploit

ดวงตาของมนุษย์ไม่เพียงแต่บอกถึงอารมณ์หรือสุขภาพ แต่ในโลกของเทคโนโลยีล้ำสมัย ดวงตาอาจกลายเป็นช่องโหว่ที่ทำให้ข้อมูลลับอย่าง รหัสผ่าน (Passwords) หรือ รหัส PIN รั่วไหลได้ นักวิทยาศาสตร์คอมพิวเตอร์ 6 ท่านได้ค้นพบวิธีการโจมตีรูปแบบใหม่ที่ชื่อว่า GAZEploit ซึ่งสามารถถอดรหัสสิ่งที่ผู้ใช้พิมพ์บนคีย์บอร์ดเสมือนของแว่น Mixed Reality อย่าง Apple Vision Pro ได้อย่างแม่นยำ

กลไกการทำงานของ GAZEploit: เปลี่ยนสายตาให้เป็นข้อมูล

การใช้งาน Apple Vision Pro จะใช้สายตาแทนเมาส์ โดยผู้ใช้จะมองไปยังตัวอักษรบนคีย์บอร์ดเสมือนที่สามารถปรับขนาดและตำแหน่งได้ จากนั้นจึงใช้นิ้วแตะกันเพื่อเป็นการคลิกเลือกตัวอักษรนั้นๆ แม้ว่ากิจกรรมนี้จะเกิดขึ้นภายในตัวเครื่อง แต่ปัญหาจะเกิดขึ้นเมื่อผู้ใช้เปิดใช้งาน Persona ซึ่งเป็นอวตาร 3 มิติที่สร้างจากการสแกนใบหน้าเพื่อใช้ในการสื่อสารผ่านแอปพลิเคชัน เช่น Zoom, FaceTime, Teams หรือ Slack

นักวิจัยพบว่า Persona จะสะท้อนการเคลื่อนไหวของดวงตาผู้ใช้ในโลกจริง ซึ่งทำให้แฮกเกอร์สามารถดึงข้อมูล Biometrics หรือข้อมูลชีวมาตร (ข้อมูลการวัดทางกายภาพของร่างกาย) ออกมาได้ โดยเน้นไปที่สองส่วนหลักคือ Eye Aspect Ratio (EAR) หรืออัตราส่วนลักษณะของดวงตา และ Eye Gaze Estimation หรือการประมาณการทิศทางการมอง

Image 11

ขั้นตอนการโจมตีแบ่งเป็น 2 ระยะ

  1. การตรวจจับพฤติกรรมการพิมพ์: นักวิจัยใช้ Recurrent Neural Network (โครงข่ายประสาทเทียมแบบวนซ้ำ ซึ่งเป็นโมเดล Deep Learning ชนิดหนึ่ง) วิเคราะห์วิดีโออวตารของกลุ่มตัวอย่าง 30 คน จนพบว่าขณะพิมพ์งาน ดวงตาจะมีรูปแบบการเคลื่อนไหวที่เฉพาะเจาะจงและมีการกะพริบตาน้อยลงเนื่องจากต้องใช้สมาธิสูง ซึ่งต่างจากการท่องเว็บหรือดูวิดีโอทั่วไป
  2. การคำนวณตำแหน่งคีย์บอร์ด: ใช้การคำนวณทางเรขาคณิตเพื่อระบุตำแหน่งและขนาดของคีย์บอร์ดเสมือนที่ผู้ใช้ตั้งไว้ เมื่อทราบตำแหน่งที่แน่นอน การเคลื่อนไหวของสายตาในครั้งต่อๆ ไปจะสามารถระบุตัวอักษรที่ถูกพิมพ์ได้อย่างแม่นยำ

ประสิทธิภาพในการเจาะข้อมูล

จากการทดสอบในห้องปฏิบัติการโดยที่ผู้โจมตีไม่ทราบพฤติกรรมการพิมพ์หรือตำแหน่งคีย์บอร์ดของเหยื่อเลย ผลลัพธ์ที่ได้มีความน่ากังวลอย่างมาก โดยสามารถคาดเดาตัวอักษรได้ถูกต้องภายใน 5 ครั้ง ตามสถิติดังนี้:

ตารางสรุปความแม่นยำในการคาดเดาข้อมูลของ GAZEploit (ภายใน 5 ครั้ง)
ประเภทข้อมูล ความแม่นยำ (%)
ข้อความทั่วไป (Messages) 92.1%
อีเมล, URL และหน้าเว็บ 86.1%
รหัสผ่าน (Passwords) 77%
รหัส PIN 73%

ข้อเท็จจริงสำคัญ

  • ช่องโหว่ไม่ได้เกิดจากตัวเครื่องโดยตรง: แฮกเกอร์ไม่ได้เข้าถึงตัวเครื่อง Vision Pro แต่ใช้วิธีวิเคราะห์วิดีโอของ Persona จากระยะไกล
  • ความเสี่ยงในชีวิตจริง: ผู้ร้ายอาจหลอกให้เหยื่อล็อกอินเข้าบัญชี Google หรือ Microsoft ระหว่างการประชุม Zoom และบันทึกภาพ Persona เพื่อนำมาถอดรหัสผ่าน
  • การแก้ไขจาก Apple: Apple ได้ออกแพตช์แก้ไขใน VisionOS 1.3 โดยการระงับการแชร์ Persona ในขณะที่ผู้ใช้กำลังใช้งานคีย์บอร์ดเสมือน
  • รหัสอ้างอิงความปลอดภัย: ช่องโหว่นี้ถูกระบุรหัสเป็น CVE-2024-40865

คำถามที่พบบ่อย

GAZEploit ทำงานอย่างไร?

เป็นการโจมตีที่วิเคราะห์การเคลื่อนไหวของดวงตาผ่านอวตาร Persona ในระหว่างการโทรวิดีโอ เพื่อระบุว่าผู้ใช้กำลังมองที่ตัวอักษรใดบนคีย์บอร์ดเสมือน แล้วนำมาคำนวณเป็นข้อความหรือรหัสผ่าน

ฉันจะป้องกันตัวเองจากช่องโหว่นี้ได้อย่างไร?

วิธีที่ง่ายและมีประสิทธิภาพที่สุดคือการอัปเดตซอฟต์แวร์ของ Apple Vision Pro ให้เป็นเวอร์ชันล่าสุด (VisionOS 1.3 ขึ้นไป) ซึ่ง Apple ได้ปิดช่องโหว่การรั่วไหลของข้อมูลนี้แล้ว

แฮกเกอร์ต้องมีเครื่อง Vision Pro เหมือนกันหรือไม่ถึงจะโจมตีได้?

ไม่จำเป็น แฮกเกอร์เพียงแค่ต้องเข้าถึงวิดีโอสตรีมมิ่งของ Persona ที่ผู้ใช้แชร์ผ่านแอปพลิเคชันต่างๆ เช่น Zoom หรือ FaceTime เท่านั้น

ข้อมูลชีวมาตร (Biometrics) อันตรายอย่างไรในกรณีนี้?

ข้อมูลชีวมาตร เช่น การเคลื่อนไหวของดวงตา ซึ่งปกติถูกใช้เพื่อความสะดวกในการสั่งงาน กลับถูกนำมาใช้เป็นเครื่องมือในการสอดแนมเพื่อขโมยข้อมูลส่วนบุคคลที่สำคัญโดยที่ผู้ใช้ไม่รู้ตัว