MIT’den bir doktora öğrencisi, Apple Vision Pro’daki bir çekirdek güvenlik açığını ilk günden istismar etmeyi başardı. Apple’ın yayınlayacağı ilk güncelleme ile söylediği söz edilen açığı kapatması bekleniyor.

Yeni bir donanım satışa sunulduğunda bilgisayar kurtlarının hedef tahtasına oturması alışık olduğumuz bir durum. Apple Vision Pro, teknolojinin en yeni olağanüstüsü olarak geçtiğimiz günlerde piyasaya sürüldü ve yazılımcıların Vision Pro’daki açıkları tespit etmesi fazla uzun sürmedi. Diğer bir deyişle Apple Vision Pro, ilk günden hacklendi.
MIT’de mikro mimari güvenliği alanında doktora öğrencisi olan Joseph Ravichandran, X’te dikkat cazibeli bir paylaşım yaptı. Ravichandran, Vision Pro’nun işletim sistemi olan VisionOS’ta kritik bir çekirdek(kernel) güvenlik açığı tespit ettiğini iddia etti ki bu, Vision Pro’nun jailbreak ve kötü gayeli yazılımlara karşı savunmasız olabileceğini ortaya koyuyor.
Vision Pro, jailbreak’lenebilir

Yukarıdaki fotoğrafta da görebileceğiniz üzere söylediği söz edilen açık istismar edildiğinde Vision Pro, “Cihazı çıkarın” şeklinde bir ikaz gösteriyor ve “Cihazınızın yeniden başlatılması gerekiyor. Ekran, 30 saniye sonra kararacak” yazısı gösteriliyor. Vision Pro’nun Zımnilik ve Güvenlik ayarlarında yetkisiz erişimle ilgili bir log dosyası da gösteriliyor.

Ravichandran, paylaştığı son görselde ise “Vision Pro Crasher” isimli bir uygulama gösteriyor ve söylediği söz edilen açılır pencerenin üzerinde Vision Pro takan bir kuru baş emojisi görüyoruz. Açılır pencerenin en altında ise “Vision Pro’mu Çökert” yazısı yer alıyor.

Haberimizin başında da belirttiğimizi yeni donanımlarda güvenlik açıkları aranması ve tespit edilmesi sürpriz bir gelişme değil. İyi haber şu ki Apple, bilhassa Vision Proi premium segment ürünlerin yazılım güvenliğini ‘tamir etme’ konusunda iyi bir şöhrete sahip. Muhtemelen söylediği söz edilen açık da yayımlanacak ilk yazılım güncellemesi ile kapatılacak.