Wiadomości Apple

Apple udostępni badaczom bezpieczeństwa „specjalne” iPhone'y do testowania błędów, nadchodzi program Bug Bounty dla systemu macOS

Poniedziałek 5 sierpnia 2019 22:07 PDT przez Juli Clover

Apple planuje dać badaczom bezpieczeństwa dostęp do specjalnych iPhone'ów, które ułatwią im znajdowanie luk w zabezpieczeniach i słabych punktów, raporty Forbes , powołując się na źródła ze znajomością planów Apple.





Apple zamierza ogłosić nowy program o konferencja bezpieczeństwa Black Hat w Las Vegas, który rozpoczął się na początku tego tygodnia i potrwa do czwartku.

odblokuj iPhone'a z Apple Watch nie działa

iphonexrkolory1
„Specjalne” iPhone'y będą podobne do „urządzeń deweloperskich”, czyli iPhone'ów, które nie są tak zablokowane, co pozwoli badaczom bezpieczeństwa na zlokalizowanie błędów.



Co sprawia, że ​​te iPhone'y są wyjątkowe? Jedno ze źródeł, które znało ogłoszenie Apple, powiedziało, że będą to zasadniczo „urządzenia programistyczne”. Pomyśl o nich jako o iPhone'ach, które pozwalają użytkownikowi zrobić znacznie więcej niż na tradycyjnie zablokowanym iPhonie. Na przykład powinno być możliwe sprawdzenie fragmentów systemu operacyjnego Apple, które nie są łatwo dostępne na komercyjnym iPhonie. W szczególności specjalne urządzenia mogą umożliwić hakerom zatrzymanie procesora i sprawdzenie pamięci pod kątem luk. To pozwoliłoby im zobaczyć, co dzieje się na poziomie kodu, gdy próbują zaatakować kod iOS.

iPhone'y nie będą identyczne z iPhone'ami deweloperów, które są dostarczane wewnętrznemu personelowi Apple, ponieważ nie będą tak otwarte. Są one opisane jako „lite” wersje urządzeń deweloperskich przez Forbes , a badacze bezpieczeństwa prawdopodobnie nie będą w stanie odszyfrować iPhone oprogramowanie układowe.

‌iPhone‌ prototypy stworzone dla wewnętrznego personelu Apple są popularne wśród badaczy bezpieczeństwa i hakerów i mogą przynieść całkiem sporo pieniędzy, jak zauważono w raporcie na początku tego roku z Płyta główna . Opisywane jako „urządzenia przed jailbreakiem” iPhone'y są cenne, ponieważ mogą być wykorzystywane do znajdowania luk zarówno przez tych, którzy mają dobre intencje, jak i tych, którzy mają złe intencje.

Udostępnienie podobnego urządzenia badaczom bezpieczeństwa, którzy biorą udział w programie bug bounty, być może pozwoli Apple lepiej zlokalizować poważne błędy, prowadząc do szybszych napraw.

iPhone 11 pro max nowe funkcje

Apple planuje również ogłosić nowy program nagród macOS, który zapewni nagrody osobom, które znajdą i zgłoszą luki w zabezpieczeniach systemu macOS.

Ogłoszenia Apple mogą pojawić się prawdopodobnie w czwartek, kiedy Ivan Krstić, szef inżynierii bezpieczeństwa Apple, ma zaoferować „za kulisami” iOS i macOS.