Apple News

Apple dá bezpečnostním výzkumníkům „speciální“ iPhony pro testování chyb, macOS Bug Bounty Program přichází

Pondělí 5. srpna 2019 22:07 PDT od Juli Clover

Apple plánuje poskytnout bezpečnostním výzkumníkům přístup ke speciálním iPhonům, které jim usnadní hledání bezpečnostních zranitelností a slabin. Forbes , s odkazem na zdroje znalé plánů Applu.





Apple oznámí nový program na bezpečnostní konference Black Hat v Las Vegas, která začala začátkem tohoto týdne a pokračuje až do čtvrtka.

jak vložit živou tapetu na ipad

iphonexrcolors1
„Speciální“ iPhony budou podobné „vývojářským zařízením“, alias iPhonům, které nejsou tak uzamčené a které umožní bezpečnostním výzkumníkům lépe lokalizovat chyby.



Čím jsou tyto iPhony výjimečné? Jeden zdroj, který je obeznámen s oznámením společnosti Apple, uvedl, že by se v podstatě jednalo o „zařízení pro vývojáře“. Představte si je jako iPhony, které uživateli umožňují mnohem více, než by mohl na tradičně zamčeném iPhonu. Například by mělo být možné zkoumat části operačního systému Apple, které nejsou snadno dostupné na komerčním iPhone. Konkrétně by tato speciální zařízení mohla hackerům umožnit zastavit procesor a zkontrolovat zranitelnost paměti. To by jim umožnilo vidět, co se stane na úrovni kódu, když se pokusí o útok na kód iOS.

iPhony nebudou identické s vývojářskými iPhony, které jsou poskytovány interním zaměstnancům společnosti Apple, protože nebudou tak otevřené. Jsou popsány jako „odlehčené“ verze vývojářských zařízení od Forbes , přičemž bezpečnostní výzkumníci pravděpodobně nebudou schopni dešifrovat iPhone firmware.

‌iPhone‌ prototypy vytvořené pro interní zaměstnance společnosti Apple jsou oblíbené mezi bezpečnostními výzkumníky a hackery a mohou přinést poměrně hodně peněz, jak je uvedeno ve zprávě z počátku tohoto roku Základní deska . Telefony iPhone, popisované jako „zařízení před jailbreakem“, jsou cenné, protože je lze použít k nalezení zranitelnosti jak těmi, kdo mají dobré úmysly, tak těmi, kdo mají špatné úmysly.

Vydání podobného zařízení bezpečnostním výzkumníkům, kteří se účastní programu bug bounty, možná Applu umožní lépe lokalizovat závažné chyby, což povede k rychlejším opravám.

jak restartovat apple macbook pro

Apple také plánuje oznámit nový bounty program pro macOS, který poskytne odměny lidem, kteří najdou a nahlásí bezpečnostní zranitelnosti v macOS.

Oznámení společnosti Apple by možná mohlo přijít ve čtvrtek, kdy Ivan Krstić, vedoucí bezpečnostního inženýrství společnosti Apple, nabídne „zákulisní“ pohled na iOS a macOS.