Detail publikace
Rise of the Metaverse's Immersive Virtual Reality Malware and the Man-in-the-Room Attack & Defenses
Baggili Ibrahim (University of New Haven)
Casey Peter (University of New Haven)
Mekni Mehdi, Ph.D. (University of New Haven)
Vznikající technologie, Zabezpečení a ochrana na úrovni sítě, Síťová komunikace, Síťové protokoly, Ochranné mechanismy, Analýza a hodnocení kvality, Systémové problémy, Zabezpečení a ochrana soukromí, Autentizace, Komunikační aplikace, Umělá, rozšířená a virtuální realita, Virtuální realita, Zabezpečení a ochrana, Invazivní software (viry, červi, trojské koně), Neoprávněný přístup (hacking, phreaking)
Atraktivita metaverse spolu s technologiemi virtuální reality (VR) a rychlost jejich zavádění mohou odvést pozornost od základů bezpečnosti a ochrany soukromí. V této práci používáme klasické techniky exploitace proti nejmodernějším zařízením, abychom získali nebývalé výsledky. Jedinečné vlastnosti prostředí virtuální reality připravují půdu pro náš primární popis nového útoku, útoku typu Man-in-the-Room (MitR). Tento útok realizovaný na základě zranitelné aplikace sociální sítě vedl k tomu, že schopnosti červa i botnetu byly přizpůsobeny pro VR s potenciálními kritickými dopady, které se týkají milionů uživatelů. Naše práce zlepšuje současný stav v oblasti zabezpečení VR a sociotechnického výzkumu VR. Dále sdílí s vědeckou a odbornou komunitou několik analytických a útočných nástrojů, ukázek exploitů, evaluační datovou sadu a signatury zranitelností, aby byl zajištěn bezpečný vývoj software pro VR. Prezentované výsledky demonstrují detekci a prevenci zranitelností VR a vyvolávají otázky v oblasti práva a politiky týkající se bezpečnosti a soukromí VR.
@ARTICLE{FITPUB12824, author = "Martin Vondr\'{a}\v{c}ek and Ibrahim Baggili and Peter Casey and Mehdi Mekni", title = "Rise of the Metaverse's Immersive Virtual Reality Malware and the Man-in-the-Room Attack \& Defenses", pages = "1--13", booktitle = "Computers and Security", journal = "Computers and Security", volume = 127, number = 1, year = 2023, ISSN = "0167-4048", doi = "10.1016/j.cose.2022.102923", language = "english", url = "https://www.fit.vut.cz/research/publication/12824" }