أثبت باحثون في جامعة الملك عبدالله للعلوم والتقنية (كاوست) أن مستشعرات الحركة المدمجة في نظارات الواقع الافتراضي التجارية قادرة على التقاط إشارات فسيولوجية دقيقة مرتبطة بالاستجابات البصرية للمستخدمين. وباستخدام الذكاء الاصطناعي، أظهر الفريق إمكانية تحليل هذه الإشارات واستخلاص معلومات ذات صلة بعمل الدماغ والإدراك البصري، ما يكشف جانبا غير معروف سابقا من أخطار الخصوصية المرتبطة بتقنيات الواقع الافتراضي الغامرة.

تعتمد نظارات الواقع الافتراضي على مستشعرات الحركة لتتبع تحركات المستخدم وإنشاء تجارب رقمية غامرة. وتكون بيانات هذه المستشعرات متاحة عادة للتطبيقات التي تعمل على الجهاز، ما قد يتيح لتطبيق أو صفحة ويب خبيثة جمعها واستخدامها لاستنتاج معلومات حساسة دون علم المستخدم. وتثير هذه النتائج تساؤلات مهمة حول سبل حماية البيانات الشخصية مع اتساع استخدام التقنيات الغامرة في الألعاب الالكترونية والتعليم والرعاية الصحية والتعاون عن بعد.

وأظهرت دراسات سابقة أن بيانات مستشعرات الواقع الافتراضي قد تكشف بعض أنشطة المستخدم وسلوكياته، بما في ذلك ما يكتبه وأنماط كلامه والتطبيقات التي يستخدمها. أما الدراسة الحالية، فتُظهر أن هذه البيانات لا تقتصر على تتبع الحركة والسلوك، بل قد تحمل أيضا مؤشرات تتعلق بكيفية استجابة الدماغ لما يراه المستخدم. ويكشف ذلك بعدا جديدا من أخطار الخصوصية يتعين على الباحثين ومطوري المنصات مراعاته.

وقال البروفيسور تاو ني، الأستاذ المساعد في علوم الحاسب في كاوست والباحث الرئيس في الدراسة: لم تصمم المستشعرات الموجودة في نظارات الواقع الافتراضي الحالية لجمع معلومات شخصية حساسة، إلا أن بحثنا يظهر أنها قد تكشف معلومات أكثر مما كان معروفا في السابق. ومع استمرار تطور التقنيات الغامرة، يصبح فهم هذه الأخطار ضرورة لضمان مواكبة تدابير حماية الخصوصية والأمن لهذا التطور.

وطوّر الفريق نظاما أطلق عليه اسم (BRAVESPY)، واختبره على عدد من نظارات الواقع الافتراضي المتاحة في الأسواق. ويحلل النظام بيانات مستشعرات الحركة لتحديد الأنماط المرتبطة بتفاعلات المستخدمين، موضحا إمكانية استخلاص معلومات من الأجهزة الحالية تتجاوز مجرد تتبع الحركة.

ويؤكد الباحثون أن هذا العمل يهدف إلى اكتشاف مواطن الضعف الأمنية قبل أن تتمكن جهات خبيثة من استغلالها. ولا تكتفي الدراسة بالكشف عن هذه الثغرات، بل تقترح أيضا تدابير عملية للحد من إمكانية استنتاج معلومات حساسة من بيانات المستشعرات. وتشمل هذه التدابير تشديد ضوابط الأذونات، وتحسين آليات التحكم في وصول التطبيقات إلى المستشعرات، وتطوير حلول تقنية تحد من كمية البيانات التي يمكن للتطبيقات الاطلاع عليها.