中文

现在立刻停止做一切!:理解远程协作混合现实中的安全攻击

人机交互 2025-01-29 v1

摘要

混合现实(MR)设备正越来越多地被应用于各种现实场景中,涵盖教育、医疗、远程办公和娱乐等领域。然而,MR设备独特的沉浸式特性,如3D空间交互以及虚拟物体被不可见元素包裹,引入了新的漏洞,导致交互阻碍和误导。我们在使用Microsoft HoloLens 2的远程协作MR平台中实施了延迟、点击重定向、物体遮挡和空间遮挡攻击,并通过用户研究评估了用户行为和缓解措施。我们比较了用户对MR特定攻击(利用远程协作沉浸式环境的独特特征)与在MR中实现的传统安全攻击的反应。我们的研究结果表明,与受传统攻击启发的攻击(如点击重定向)相比,用户对沉浸式攻击(如空间遮挡)的识别率通常较低。我们的结果清楚地表明了用户在MR环境中进行远程协作时的意识和反应存在明显差距。我们的研究结果强调了训练用户识别潜在威胁以及加强安全措施以维持对远程协作MR系统信任的重要性。

关键词

引用

@article{arxiv.2501.16505,
  title  = {Just stop doing everything for now!: Understanding security attacks in remote collaborative mixed reality},
  author = {Maha Sajid and Syed Ibrahim Mustafa Shah Bukhari and Bo Ji and Brendan David-John},
  journal= {arXiv preprint arXiv:2501.16505},
  year   = {2025}
}

备注

11 pages, 5 figures, 2 tables, in proceedings of IEEE VR 2025