Apple이 과장된 혼합 현실 헤드셋인 애플 비전 프로를 출시한 지 불과 몇 시간 만에 보안 연구원은 장치 소프트웨어(visionOS)에서 심각한 커널 취약점을 발견할 수 있었습니다. 이를 악용할 경우 잠재적으로 탈옥 및 악성 코드 공격이 발생할 수 있습니다.
Joseph Ravichandran(@0xjprx), 박사 마이크로아키텍처 보안에 대한 전문 지식을 갖춘 MIT(매사추세츠 공과대학) 학생이 금요일 늦은 밤 X(이전의 Twitter)에 방문하여 확인된 커널 취약점에 대한 통찰력을 공유했습니다. 비전OS.
게시물에서 Ravichandran은 발견된 결함의 심각성과 커널 공격 시도에 대한 헤드셋의 반응을 강조하는 일련의 사진을 공유했습니다.
커널 익스플로잇이 테스트되면 애플 비전 프로가 충돌하고 전체 패스스루 보기로 전환되어 재부팅할 수 있도록 30초 이내에 헤드셋(착용자의 머리에서)을 제거하라고 착용자에게 알립니다.
다시 시작하면 헤드셋의 커널 충돌을 나타내는 패닉 로그가 표시됩니다. 또한 보안 연구원이 공유한 또 다른 사진에는 헤드셋을 착용한 3D 해골과 'Crash My Vision Pro'라는 텍스트가 적힌 버튼이 포함된 'Vision Pro Crasher'라는 맞춤형 애플리케이션이 보입니다.
Ravichandran이 자신의 발견을 Apple에 제출할 계획인지, 아니면 이미 회사에 제출했는지는 확실하지 않습니다.
만약 그가 자신의 연구 결과를 거대 기술 기업인 Cupertino에 보고하기로 결정했다면 그의 연구 결과가 Apple의 보안 바운티 프로그램에 적합할 가능성은 희박합니다. 그러나 Apple이 보안 취약점을 신속하게 해결해 온 이력과 애플 비전 프로 출시의 프리미엄 특성을 고려할 때 문제가 공개되면 회사는 즉시 수정 사항을 발표할 가능성이 높습니다.
*참조한 원본 글: https://www.techworm.net/2024/02/apple-vision-pro-hacked.html
'인생그것은약속위반 > 관심' 카테고리의 다른 글
무료 PC 게임을 다운로드할 수 있는 최고의 웹사이트 13곳 (0) | 2024.02.09 |
---|---|
애니데스크(AnyDesk)가 해킹되어 비밀번호이 재설정이 필요합니다. (1) | 2024.02.09 |
애플 vs MS vs 테슬라 - 이 인기 주식 중 어느 것을 매수하시겠습니까? (0) | 2024.02.03 |
댓글