Apple News

Apple va oferi cercetătorilor în domeniul securității iPhone-uri „speciale” pentru testarea erorilor, programul macOS Bug Bounty va veni

Luni, 5 august 2019, 22:07 PDT de Juli Clover

Apple intenționează să ofere cercetătorilor în domeniul securității acces la iPhone-uri speciale, care le vor face mai ușor să găsească vulnerabilități și puncte slabe de securitate, relatează. Forbes , citând surse care cunosc planurile Apple.





Apple va anunța noul program la conferința de securitate Black Hat în Las Vegas, care a început la începutul acestei săptămâni și continuă până joi.

cat dureaza bateria iphone 11

iphonexrcolors1
iPhone-urile „speciale” vor fi similare cu „dispozitivele de dezvoltare”, adică iPhone-uri care nu sunt la fel de blocate și care vor permite mai bine cercetătorilor de securitate să localizeze erori.



Ce face aceste iPhone-uri speciale? O sursă care cunoaște anunțul Apple a spus că în esență ar fi „dispozitive de dezvoltare”. Gândiți-vă la ele ca la iPhone-uri care permit utilizatorului să facă mult mai mult decât ar putea pe un iPhone blocat în mod tradițional. De exemplu, ar trebui să fie posibil să se verifice părți ale sistemului de operare Apple care nu sunt ușor accesibile pe un iPhone comercial. În special, dispozitivele speciale ar putea permite hackerilor să oprească procesorul și să inspecteze memoria pentru vulnerabilități. Acest lucru le-ar permite să vadă ce se întâmplă la nivel de cod atunci când încearcă un atac asupra codului iOS.

iPhone-urile nu vor fi identice cu iPhone-urile pentru dezvoltatori care sunt furnizate personalului intern Apple, deoarece nu vor fi la fel de deschise. Sunt descrise ca versiuni „lite” ale dispozitivelor dezvoltate de către Forbes , cu puțin probabil ca cercetătorii de securitate să poată decripta iPhone firmware-ul lui.

‌iPhone‌ prototipurile create pentru personalul intern al Apple sunt populare în rândul cercetătorilor de securitate și al hackerilor și pot aduce destul de mulți bani, așa cum se menționa într-un raport de la începutul acestui an. Placa de baza . Descrise drept „dispozitive pre-jailbreak”, iPhone-urile sunt valoroase deoarece pot fi folosite pentru a găsi vulnerabilități atât de cei care au intenții bune, cât și de cei care au intenții rele.

Lansarea unui dispozitiv similar pentru cercetătorii de securitate care participă la programul de recompensă pentru erori va permite, probabil, Apple să localizeze mai bine erorile grave, ceea ce duce la remedieri mai rapide.

cum pot transfera de la vechiul meu iPhone pe unul nou?

De asemenea, Apple intenționează să anunțe un nou program de recompense pentru macOS, care va oferi recompense persoanelor care găsesc și raportează vulnerabilități de securitate în macOS.

Anunțurile Apple ar putea veni joi, când Ivan Krstić, șeful de inginerie de securitate al Apple, urmează să ofere o privire „din culise” asupra iOS și macOS.