Redazione RHC : 5 Febbraio 2024 17:49
È passato solo un giorno dal rilascio delle cuffie Apple Vision Pro e sono già apparsi rapporti su un metodo per hackerarle. Il ricercatore sulla sicurezza microarchitetturale del Massachusetts Institute of Technology (MIT), Joseph Ravichandran, ha affermato di essere stato in grado di scoprire una vulnerabilità nel kernel del sistema operativo visionOS che esegue Apple Vision Pro.
Ravichandran ha condiviso screenshot di un’app creata per Vision Pro con un pulsante “Crash My Vision Pro”. Quando si preme il pulsante, Vision Pro si blocca. Il visore si riaccende, ma in modalità pass-through completa, e visualizza un messaggio all’utente che informa che Vision Pro deve riavviarsi e che si spegnerà dopo 30 secondi.
The world's first(?) kernel exploit for Vision Pro- on launch day! pic.twitter.com/9rVtaSmbei
— Joseph Ravichandran (@0xjprx) February 3, 2024
![]() Sponsorizza la prossima Red Hot Cyber Conference!Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ravichandran ha anche mostrato un registro dei crash del kernel associato al loro exploit. Questo caso è la prima divulgazione pubblica di un exploit del kernel per visionOS, e ovviamente mette in discussione il livello di sicurezza del nuovo prodotto Apple.
Gli hack del kernel sono un elemento chiave nella creazione di un jailbreak, che consentono agli utenti di installare software non autorizzato e modificare il sistema eliminando le restrizioni del produttore.
Sebbene Ravichandran non abbia ancora parlato dei piani per creare un jailbreak o distribuire pubblicamente l’exploit, la sua scoperta potrebbe aprire la porta alla comunità degli hacker per sviluppare metodi per aggirare le restrizioni di Apple.
Nonostante le misure di sicurezza rafforzate dell’azienda a livello hardware e software, gli hacker continuano a trovare modi per aggirare le misure di sicurezza e le restrizioni di sistema.
La scoperta di Ravichandran sottolinea la corsa agli armamenti in corso tra i produttori di tecnologia e la comunità degli hacker nel tentativo di spingere la funzionalità dei dispositivi oltre i limiti definiti dal produttore.
Nella giornata di oggi, migliaia di utenti Fastweb in tutta Italia hanno segnalato problemi di connessione alla rete fissa, con interruzioni improvvise del servizio Internet e difficoltà a navigare o...
Mattinata difficile per i clienti Fastweb: dalle 9:30 circa, il numero di segnalazioni di malfunzionamento è schizzato alle stelle. Secondo i dati di Downdetector, le interruzioni hanno superato le 3...
Dopo il successo dello scorso anno, Scientifica lancia la nuova edizione di GlitchZone, la competition dedicata alle start-up che sviluppano soluzioni innovative per la cybersecurity. L’iniziativa �...
Il ricercatore di sicurezza Alessandro Sgreccia, membro del team HackerHood di Red Hot Cyber, ha segnalato a Zyxel due nuove vulnerabilità che interessano diversi dispositivi della famiglia ZLD (ATP ...
La Cybersecurity and Infrastructure Security Agency (CISA) e il Multi-State Information Sharing & Analysis Center (MS-ISAC) pubblicano questo avviso congiunto sulla sicurezza informatica (CSA) in ...