Apple News

Apple donarà als investigadors de seguretat iPhones 'especials' per a proves d'errors, el programa MacOS Bug Bounty arriba

Dilluns, 5 d'agost de 2019 22:07 PDT per Juli Clover

Apple té previst donar accés als investigadors de seguretat a iPhones especials que els facilitaran trobar vulnerabilitats i debilitats de seguretat, segons informa. Forbes , citant fonts amb coneixement dels plans d'Apple.





Apple anunciarà el nou programa a les la conferència de seguretat Black Hat a Las Vegas, que va començar a principis d'aquesta setmana i continuarà fins dijous.

quan va sortir l'11?

iphonexrcolors1
Els iPhones 'especials' seran similars als 'dispositius de desenvolupament', també coneguts com iPhones que no estan tan bloquejats i que permetran millor als investigadors de seguretat localitzar errors.



Què fa que aquests iPhones siguin especials? Una font amb coneixement de l'anunci d'Apple va dir que bàsicament serien 'dispositius de desenvolupament'. Penseu en ells com a iPhones que permeten a l'usuari fer molt més del que podria en un iPhone tradicionalment bloquejat. Per exemple, hauria de ser possible investigar peces del sistema operatiu d'Apple que no són fàcilment accessibles en un iPhone comercial. En particular, els dispositius especials podrien permetre als pirates informàtics aturar el processador i inspeccionar la memòria per detectar vulnerabilitats. Això els permetria veure què passa a nivell de codi quan intenten un atac al codi iOS.

Els iPhones no seran idèntics als iPhones de desenvolupadors que es proporcionen al personal intern d'Apple, ja que no seran tan oberts. Es descriuen com a versions 'literes' dels dispositius de desenvolupament per Forbes , amb els investigadors de seguretat poc probable que puguin desxifrar el iPhone firmware de.

‌iPhone‌ Els prototips creats per al personal intern d'Apple són populars entre els investigadors de seguretat i els pirates informàtics i poden aconseguir molts diners, tal com es va assenyalar en un informe a principis d'aquest any de Placa base . Descrits com a 'dispositius pre-jailbreak', els iPhones són valuosos perquè es poden utilitzar per trobar vulnerabilitats tant per aquells que tenen bones intencions com per aquells que tenen males intencions.

L'alliberament d'un dispositiu similar als investigadors de seguretat que participen en el programa de recompensa d'errors potser permetrà a Apple localitzar millor els errors greus, cosa que permetrà solucions més ràpides.

configurar clic dret a mac

Apple també té previst anunciar un nou programa de recompenses de macOS, que oferirà recompenses a les persones que trobin i denuncien vulnerabilitats de seguretat a macOS.

Els anuncis d'Apple potser podrien arribar dijous, que és quan Ivan Krstić, cap d'enginyeria de seguretat d'Apple, oferirà una mirada 'Enrere de escena' a iOS i macOS.