นักศึกษาจาก MIT โชว์แฮ็ก Apple Vision Pro ทันทีหลังวางขายแค่ไม่กี่วัน

Joseph Ravichandran นักศึกษาระดับปริญญาเอกจาก MIT ได้ปล่อยภาพที่ดูเหมือนว่าเขาจะสามารถเจาะระบบของ Apple Vision Pro ซึ่งเพิ่งถูกวางขายเมื่อ 2 กุมภาพันธ์ที่ผ่านมา

Credit : https://twitter.com/0xjprx/status/1753575170101461266

ภาพที่ Joseph ได้ปล่อยออกมานั้นดูเหมือนว่าเขาจะสามารถทำ Kernel Exploit อุปกรณ์ใหม่ล่าสุดของ Apple ได้ ซึ่งพบว่าเมื่ออุปกรณ์เกิดหยุดชะงักระบบจะเปลี่ยนสู่การปล่อยผ่านแบบสมบูรณ์พร้อมกับแสดงข้อความให้ถอดอุปกรณ์ออกใน 30 วินาที โดยการพุ่งโจมตีที่ระบบปฏิบัติการนี้เป็นที่ถวิลหาของแฮ็กเกอร์มากมายเพราะช่วยให้ผู้โจมตีสามารถลัดผ่านมาตรการการป้องกัน ยกระดับสิทธิ์ หรือนำไปสู่การรันโค้ดอันตรายได้

นี่ไม่ใช่ครั้งแรกของ Joseph ก่อนหน้านี่เขาได้สร้างผลงานกับ Apple M1 CPU มาแล้วด้วยเทคนิคที่เขาขนานนามว่าเป็น PACMAN Attack โดยช่วยให้ลอบรันโค้ดในเครื่อง Mac ได้นั่นเอง อย่างไรก็การเปิดเผยช่องโหว่ Kernel Exploit ครั้งมีขึ้นหลังการออกซอฟต์แวร์ visionOS 1.0.2 ในวันที่ 31 ม.ค. ได้เพียงไม่นาน ซึ่งตัวฮาร์ดแวร์เองก็ได้ฤกษ์ดีวางตลาดเมื่อวันที่ 2 ก.พ. ที่ผ่านมาสนนราคาเริ่มต้นราว 3,499 เหรียญสหรัฐฯหรือราวแสนบาทต้นๆ

ที่มา : https://cybernews.com/news/apple-vision-pro-kernel-exploit/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ