Чисто нов на Apple Vision Pro пространствен компютър, възгледът на базираната в Купертино компания за това, което всъщност е слушалка за виртуална реалност (въпреки опита на Apple да не го брандира като такъв), е достъпен за обществеността само за един ден. Но това не е спряло талантливите хакери да работят с магията си върху него.
Джоузеф Равичандран ( @0xjprx ), докторант, изучаващ микроархитектурна сигурност в Масачузетския технологичен институт (MIT), отиде в X (бивш Twitter) късно в петък вечер споделям това, което се смята за първият публично разкрит случай и доказателство за концепцията на експлойт на ядрото за visionOS – операционната система, която управлява Vision Pro на Apple.
В публикацията Ravichandran сподели изображения на създадено от тях приложение за Vision Pro, което има бутон с надпис „Crash My Vision Pro“ с череп Emoji, носещ слушалки Vision Pro върху него. При докосване Vision Pro се срива. Когато се възстанови, той го прави в режим на пълно преминаване и показва съобщение за потребителя, че Vision Pro трябва да се рестартира и че ще потъмнее след 30 секунди.
Ravichandran също показва това, което изглежда като регистър на сривовете за паниката на ядрото, свързана с тяхното ядро експлоатация . Когато попитан от последовател дали Равичандран е отговорен за намирането на експлойта на ядрото, той отговори с „Да, намерих го“.
Въпреки че това със сигурност е първият път, когато виждам някой да измисля експлойт на ядрото за изцяло новия Vision Pro на Apple, остава да видим дали наистина е първият в света. От друга страна, като се има предвид колко кратко време е било достъпно за обществеността, не бихме се съмнявали в това.
Експлойтите на ядрото са основен компонент на бягства от затвора които позволяват на потребителите да извършват действия на устройство извън параметрите, зададени от компанията. Това включва инсталиране на неоторизиран софтуер, модифициране на естетиката на операционната система и отключване на основна функционалност, която Apple заключва със софтуер.
Въпреки че Ravichandran не спомена нищо за джейлбрейк, нито каза, че ако планират да пуснат експлойта на ядрото публично, би било много добре, ако някой от общността на джейлбрейк може да се сдобие с подобен експлойт на ядрото и по някакъв начин да успее да направи джейлбрейк за Най-новото устройство на Apple.
Това вероятно ще изисква множество други мерки за смекчаване на сигурността, тъй като през последните няколко години Apple систематично е засилила сигурността на системата от страна на хардуера и софтуера, за да се опита да осуети джейлбрейка. Но дори днес хакерите все още измислят XTRR байпаси, ЗОП байпаси , PAC байпаси и всякакви други байпаси, за да ги заобиколите.
Вълнувате ли се, че Vision Pro вече е хакнат? Кажете ни вашите мисли в секцията за коментари по-долу.