Apple News

Az Apple „speciális” iPhone-okat ad a biztonsági kutatóknak hibatesztelésre, a macOS Bug Bounty Program érkezik

2019. augusztus 5., hétfő, 22:07 PDT, Juli Clover

Az Apple azt tervezi, hogy hozzáférést biztosít a biztonsági kutatóknak speciális iPhone-okhoz, amelyek megkönnyítik számukra a biztonsági rések és gyengeségek megtalálását. Forbes , az Apple terveit ismerő forrásokra hivatkozva.





Az Apple az új programot a következő időpontban jelenti be a Black Hat biztonsági konferencia Las Vegasban, amely a hét elején indult és csütörtökig tart.

mikor jönnek ki az új Apple termékek

iphonexrcolors1
A „speciális” iPhone-ok hasonlóak lesznek a „fejlesztői eszközökhöz”, más néven iPhone-okhoz, amelyek nincsenek annyira lezárva, és amelyek jobban lehetővé teszik a biztonsági kutatók számára a hibák felkutatását.



Mitől különlegesek ezek az iPhone-ok? Az Apple bejelentését ismerő egyik forrás azt mondta, hogy ezek alapvetően „fejlesztői eszközök” lennének. Tekints rájuk úgy, mint iPhone-okra, amelyek sokkal többet tesznek lehetővé a felhasználó számára, mint egy hagyományosan lezárt iPhone-on. Például lehetővé kell tenni az Apple operációs rendszer azon részeit, amelyek nem érhetők el könnyen egy kereskedelmi iPhone-on. A speciális eszközök különösen lehetővé teszik a hackerek számára, hogy leállítsák a processzort, és megvizsgálják a memóriát sebezhetőségek szempontjából. Ez lehetővé tenné számukra, hogy lássák, mi történik kódszinten, amikor megkísérlik az iOS-kód elleni támadást.

Az iPhone-ok nem lesznek azonosak az Apple belső munkatársai számára biztosított fejlesztői iPhone-okkal, mivel nem lesznek annyira nyitottak. Ezeket a fejlesztői eszközök „könnyű” verzióiként írja le Forbes , a biztonsági kutatók valószínűleg nem tudják visszafejteni a iPhone firmware-e.

‌iPhone‌ Az Apple belső munkatársai számára készített prototípusok népszerűek a biztonsági kutatók és a hackerek körében, és meglehetősen sok pénzt kaphatnak, amint azt egy év eleji jelentés is megjegyezte. Alaplap . A „jailbreak előtti eszközöknek” nevezett iPhone-ok azért értékesek, mert mind a jó, mind a rossz szándékúak sebezhető pontok felkutatására használhatók.

A hibajavító programban részt vevő biztonsági kutatók számára egy hasonló eszköz kiadása talán lehetővé teszi az Apple számára, hogy jobban megtalálja a súlyos hibákat, ami gyorsabb javításokat eredményez.

hogyan osszuk meg az Apple zenei lejátszási listát barátaival

Az Apple egy új macOS jutalomprogram bejelentését is tervezi, amely jutalmat biztosít azoknak, akik megtalálják és jelentik a macOS biztonsági réseit.

Az Apple bejelentései talán csütörtökön érkezhetnek, amikor Ivan Krstić, az Apple biztonsági tervezésért felelős vezetője betekintést nyújt az iOS és a macOS színfalai mögé.