中文

虚拟现实,真实问题:VR 固件的纵向安全分析

密码学与安全 2025-09-09 v2

摘要

虚拟现实(VR)技术在近年来迅速发展。Meta Quest 3 等 VR 设备利用众多传感器收集用户数据以提供沉浸式体验。由于广泛的数据收集和沉浸式特性,VR 设备的安全性至关重要。主流 VR 设备通常采用并定制 Android 系统,这使它们既容易受到基于 Android 的漏洞影响,又容易受到 VR 特定定制引入的新问题(例如支持持续头部和手部跟踪的系统服务)的影响。虽然先前工作已广泛研究了 Android 软件栈的安全属性,但这些安全属性在 VR 系统中如何保持尚未被探索。在本文中,我们首次对 VR 固件进行了全面的安全分析。我们从两个主要厂商 Quest 和 Pico 收集了 300 多个版本的 VR 固件,并在内核层、系统二进制和库层以及应用层进行了纵向分析。我们在这些 VR 固件中发现了若干安全问题,包括缺少内核级安全特性、二进制加固不足、权限执行不一致以及 SELinux 策略执行不充分。基于我们的发现,我们为 VR 厂商综合了改进 VR 设备安全性和信任的建议。本文将成为 VR 开发者、用户和厂商的重要安全资源,并将指导安全 VR 生态系统的未来发展。

关键词

引用

@article{arxiv.2509.00662,
  title  = {Virtual Reality, Real Problems: A Longitudinal Security Analysis of VR Firmware},
  author = {Vamsi Shankar Simhadri and Yichang Xiong and Habiba Farrukh and Xiaokuan Zhang},
  journal= {arXiv preprint arXiv:2509.00662},
  year   = {2025}
}

备注

17 pages, 25 figures, 6 tables, To appear on ACM CCS 2025