Apple News

Apple dá bezpečnostným výskumníkom „špeciálne“ iPhony na testovanie chýb, macOS Bug Bounty Program prichádza

Pondelok 5. augusta 2019 22:07 PDT od Juli Clover

Apple plánuje poskytnúť bezpečnostným výskumníkom prístup k špeciálnym telefónom iPhone, ktoré im uľahčia hľadanie bezpečnostných zraniteľností a slabín. Forbes , citujúc zdroje, ktoré poznajú plány spoločnosti Apple.





Apple sa chystá oznámiť nový program na bezpečnostná konferencia Black Hat v Las Vegas, ktorý odštartoval začiatkom tohto týždňa a pokračuje až do štvrtka.

ako zastaviť predplatné na iphone

iphonexrcolors1
„Špeciálne“ iPhony budú podobné „dev zariadeniam“, čiže iPhonom, ktoré nie sú tak uzamknuté a ktoré umožnia výskumníkom v oblasti bezpečnosti nájsť chyby.



Čím sú tieto iPhony výnimočné? Jeden zdroj so znalosťou oznámenia spoločnosti Apple uviedol, že v podstate pôjde o „dev zariadenia“. Predstavte si ich ako telefóny iPhone, ktoré používateľovi umožňujú robiť oveľa viac, než by mohol na tradične uzamknutom iPhone. Napríklad by malo byť možné testovať časti operačného systému Apple, ktoré nie sú ľahko dostupné na komerčnom iPhone. Špeciálne zariadenia by mohli hackerom umožniť najmä zastaviť procesor a skontrolovať zraniteľnosť pamäte. To by im umožnilo vidieť, čo sa stane na úrovni kódu, keď sa pokúsia o útok na kód iOS.

Telefóny iPhone nebudú identické s telefónmi iPhone pre vývojárov, ktoré sa poskytujú interným zamestnancom spoločnosti Apple, pretože nebudú také otvorené. Sú opísané ako „odľahčené“ verzie vývojárskych zariadení od Forbes , pričom výskumníci v oblasti bezpečnosti pravdepodobne nedokážu dešifrovať iPhone firmware.

‌iPhone‌ prototypy vytvorené pre interných zamestnancov spoločnosti Apple sú obľúbené medzi bezpečnostnými výskumníkmi a hackermi a môžu priniesť pomerne veľa peňazí, ako sa uvádza v správe zo začiatku tohto roka Základná doska . Telefóny iPhone, ktoré sú opísané ako „zariadenia pred jailbreakom“, sú cenné, pretože ich môžu použiť na nájdenie zraniteľných miest tak tí, ktorí majú dobré úmysly, ako aj tí, ktorí majú zlé úmysly.

Uvoľnenie podobného zariadenia bezpečnostným výskumníkom, ktorí sa zúčastňujú programu bug bounty, umožní spoločnosti Apple lepšie lokalizovať vážne chyby, čo povedie k rýchlejším opravám.

ako uzamknete svoje aplikácie

Apple tiež plánuje ohlásiť nový bounty program pre macOS, ktorý poskytne odmeny ľuďom, ktorí nájdu a nahlásia bezpečnostné chyby v macOS.

Oznámenia spoločnosti Apple by mohli prísť vo štvrtok, keď Ivan Krstić, vedúci bezpečnostného inžinierstva spoločnosti Apple, ponúkne pohľad zo zákulisia na iOS a macOS.