研究警告:VR头显的注视点渲染技术或成视线泄露侧信道
美国弗吉尼亚理工大学的研究显示,恶意应用可以利用VR头显的动态注视点渲染技术,在不调用眼动追踪API的情况下,反推用户视线位置,从而泄露隐私。这一攻击方式可以通过监测GPU性能波动,推断用户关注的对象。研究表明,攻击具有隐蔽性,且可通过简单的统计检测进行拦截。研究团队已向Meta和Varjo披露漏洞,Meta确认了这一问题,但未公布解决措施。此研究强调,仅有权限控制无法有效保护视线隐私,需要在渲染管道和性能指标上实施更全面的防御策略。