นักศึกษาจาก MIT โชว์แฮ็ก Apple Vision Pro ทันทีหลังวางขายแค่ไม่กี่วัน

Joseph Ravichandran นักศึกษาระดับปริญญาเอกจาก MIT ได้ปล่อยภาพที่ดูเหมือนว่าเขาจะสามารถเจาะระบบของ Apple Vision Pro ซึ่งเพิ่งถูกวางขายเมื่อ 2 กุมภาพันธ์ที่ผ่านมา

Credit : https://twitter.com/0xjprx/status/1753575170101461266

ภาพที่ Joseph ได้ปล่อยออกมานั้นดูเหมือนว่าเขาจะสามารถทำ Kernel Exploit อุปกรณ์ใหม่ล่าสุดของ Apple ได้ ซึ่งพบว่าเมื่ออุปกรณ์เกิดหยุดชะงักระบบจะเปลี่ยนสู่การปล่อยผ่านแบบสมบูรณ์พร้อมกับแสดงข้อความให้ถอดอุปกรณ์ออกใน 30 วินาที โดยการพุ่งโจมตีที่ระบบปฏิบัติการนี้เป็นที่ถวิลหาของแฮ็กเกอร์มากมายเพราะช่วยให้ผู้โจมตีสามารถลัดผ่านมาตรการการป้องกัน ยกระดับสิทธิ์ หรือนำไปสู่การรันโค้ดอันตรายได้

นี่ไม่ใช่ครั้งแรกของ Joseph ก่อนหน้านี่เขาได้สร้างผลงานกับ Apple M1 CPU มาแล้วด้วยเทคนิคที่เขาขนานนามว่าเป็น PACMAN Attack โดยช่วยให้ลอบรันโค้ดในเครื่อง Mac ได้นั่นเอง อย่างไรก็การเปิดเผยช่องโหว่ Kernel Exploit ครั้งมีขึ้นหลังการออกซอฟต์แวร์ visionOS 1.0.2 ในวันที่ 31 ม.ค. ได้เพียงไม่นาน ซึ่งตัวฮาร์ดแวร์เองก็ได้ฤกษ์ดีวางตลาดเมื่อวันที่ 2 ก.พ. ที่ผ่านมาสนนราคาเริ่มต้นราว 3,499 เหรียญสหรัฐฯหรือราวแสนบาทต้นๆ

ที่มา : https://cybernews.com/news/apple-vision-pro-kernel-exploit/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PROEN พร้อมให้บริการ “ZStack Cloud” ซอฟต์แวร์สร้าง Private Cloud จัดการ VM ได้อย่างมั่นใจ

แม้ว่าองค์กรมากมายจะนิยมใช้งาน Public Cloud กันอย่างแพร่หลาย แต่ก็ปฏิเสธไม่ได้ว่ายังคงมีองค์กรอีกมากที่กังวลทั้งเรื่องความเป็นส่วนตัว (Privacy) ความมั่นคงปลอดภัย (Security) หรือเรื่องความยืดหยุ่น (Flexibility) และยังคงเชื่อว่าการเลือกใช้ “Private Cloud” น่าจะตอบโจทย์สิ่งเหล่านั้นได้มากกว่าการใช้งาน Public …

1-TO-ALL Webinar: ฟรี แปลทุกภาษาได้ด้วย Zoom AI ต่างชาติต่างภาษา ก็จบปัญหาด้วย Zoom AI [8 มี.ค. 2024 – 10.30น.]

1-TO-ALL และ Zoom ขอเรียนเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ฟรี "1-TO-ALL Webinar: ฟรี แปลทุกภาษาได้ด้วย Zoom AI ต่างชาติต่างภาษา ก็จบปัญหาด้วย Zoom AI" ในวันที่ 8 มีนาคม 2024 เวลา 10.30น. - 12.00น. เพื่อร่วมเรียนรู้และรับชมการทดสอบใช้งานจริงของความสามารถในการแปลภาษาบน Zoom ด้วย Zoom AI ที่เปิดให้ใช้งานได้แล้วสำหรับธุรกิจองค์กรที่ใช้ Zoom ทุกแห่ง รองรับกว่า 36 ภาษาทั่วโลก พร้อมพบกับความสามารถอื่นๆ ของ Zoom ที่จะช่วยให้การประชุมงานออนไลน์มีประสิทธิภาพอย่างที่ไม่เคยเป็นมาก่อน ไม่ว่าจะเป็น Zoom AI Companion และ Zoom One ที่คุณอาจจะยังไม่เคยรู้จักหรือใช้งาน