Apple News

Apple kommer att ge säkerhetsforskare 'speciella' iPhones för feltestning, macOS Bug Bounty Program kommer

Måndag 5 augusti 2019 22:07 PDT av Juli Clover

Apple planerar att ge säkerhetsforskare tillgång till speciella iPhones som kommer att göra det lättare för dem att hitta säkerhetssårbarheter och svagheter, rapporterar Forbes , med hänvisning till källor med kunskap om Apples planer.





Apple kommer att tillkännage det nya programmet kl säkerhetskonferensen Black Hat i Las Vegas, som startade tidigare i veckan och pågår till torsdag.

hur man slår på skärminspelning iphone

iphonexrcolors1
De 'speciella' iPhones kommer att likna 'dev-enheter', aka iPhones som inte är lika låsta och som bättre kommer att tillåta säkerhetsforskare att lokalisera buggar.



Vad gör dessa iPhones speciella? En källa med kunskap om Apples tillkännagivande sa att de i huvudsak skulle vara 'dev-enheter'. Se dem som iPhones som låter användaren göra mycket mer än vad de kunde på en traditionellt låst iPhone. Det borde till exempel vara möjligt att undersöka delar av Apples operativsystem som inte är lättillgängliga på en kommersiell iPhone. Speciellt kan de speciella enheterna tillåta hackare att stoppa processorn och inspektera minnet för sårbarheter. Detta skulle tillåta dem att se vad som händer på kodnivå när de försöker attackera iOS-kod.

iPhones kommer inte att vara identiska med utvecklar iPhones som tillhandahålls till Apples interna personal, eftersom de inte kommer att vara lika öppna. De beskrivs som 'lite'-versioner av utvecklarenheterna av Forbes , med säkerhetsforskare som sannolikt inte kommer att kunna dekryptera iPhone s firmware.

‌iPhone‌ prototyper som skapats för Apples interna personal är populära bland säkerhetsforskare och hackare och kan inbringa ganska mycket pengar, vilket noterades i en rapport tidigare i år från Moderkort . Beskrivna som 'pre-jailbroken enheter' är iPhones värdefulla eftersom de kan användas för att hitta sårbarheter både av de som har goda avsikter och de som har dåliga avsikter.

Att släppa en liknande enhet till säkerhetsforskare som deltar i bug-bounty-programmet kommer kanske att tillåta Apple att bättre lokalisera allvarliga buggar, vilket leder till snabbare fixar.

var kan jag hitta nedladdningar på iphone

Apple planerar också att tillkännage ett nytt macOS bounty-program, som kommer att ge belöningar till personer som hittar och rapporterar säkerhetsbrister i macOS.

Apples tillkännagivanden kan kanske komma på torsdag, vilket är när Ivan Krstić, Apples chef för säkerhetsteknik, kommer att erbjuda en 'bakom kulisserna' titt på iOS och macOS.