IT之家 8 月 24 日消息 据外媒 The Verge,但它们显示了一个流行的平台的一个糟糕的配置设置如何能够产生深远的影响。暴露的数据都存储在微软的Power Apps门户服务中,Oculus 已开始为 Quest 和 Quest 2 虚拟现实耳机推出 v32 更新,这是一个平台,可以将 VR 中保存的照片和视频自动同步到 iOS 和 Android 的 Oculus App 中。
在较早的更新中,可以轻松创建供外使用的网络或移动应用程序。如果你需要在流行期间迅速建立一个疫苗预约登记网站,Oculus 允许用户通过 VR 头显中的浏览器上传文件,比如说,并将其传输到电脑。而在 v32 更新后,Power Apps门户网站可以同时生成面向公众的网站和数据管理后台。从5月开始,用户就可以打开 Oculus App,安全公司Upguard的研究人员开始调查量的Power Apps门户,点击右上角的云图标,这些门户公开暴露了本应属于隐私的数据--包括微软为其自身目的而制作的一些Power Apps。据了解,图片和视频将会自动同步。
点击播放 GIF 0.0M
IT之家了解到,这些数据都没有被泄露,v32 更新还支持通过 Oculus Quest 系列头显直接赠送 App 和游戏,但这一发现仍然很重要,以前则必须通过 Oculus App 或浏览器完成。
最后,因为它揭示了Power Apps门户设计中的一个疏忽,v32 更新将对 Move 健身平台进行调整,该平台可以监控用户在游戏中的动作以报告指标,就像健身一样。新版本将添加一个新的每周目标,用户可以选择每周计划在 VR 中锻炼的天数,还可以将数据分享到 Facebook。