Apple Nyheder

Apple giver sikkerhedsforskere 'særlige' iPhones til fejltestning, macOS Bug Bounty Program kommer

Mandag den 5. august 2019 22:07 PDT af Juli Clover

Apple planlægger at give sikkerhedsforskere adgang til specielle iPhones, der vil gøre det nemmere for dem at finde sikkerhedssårbarheder og -svagheder, rapporterer Forbes , med henvisning til kilder med viden om Apples planer.





Apple kommer til at annoncere det nye program kl Black Hat-sikkerhedskonferencen i Las Vegas, som startede tidligere på ugen og fortsætter indtil torsdag.

hvordan man højreklikker på en æblemus

iphonexrcolors1
De 'særlige' iPhones vil ligne 'dev-enheder', også kaldet iPhones, der ikke er så låst, og som bedre vil give sikkerhedsforskere mulighed for at lokalisere fejl.



Hvad gør disse iPhones specielle? En kilde med kendskab til Apple-meddelelsen sagde, at de i det væsentlige ville være 'dev-enheder'. Tænk på dem som iPhones, der giver brugeren mulighed for at gøre meget mere, end de kunne på en traditionelt låst iPhone. For eksempel burde det være muligt at undersøge dele af Apple-operativsystemet, som ikke er let tilgængelige på en kommerciel iPhone. Specielt kan de specielle enheder give hackere mulighed for at stoppe processoren og inspicere hukommelsen for sårbarheder. Dette ville give dem mulighed for at se, hvad der sker på kodeniveau, når de forsøger et angreb på iOS-kode.

iPhones vil ikke være identiske med de udvikler iPhones, der leveres til Apples interne personale, da de ikke vil være så åbne. De beskrives som 'lite'-versioner af udviklerenhederne af Forbes , med sikkerhedsforskere usandsynligt at være i stand til at dekryptere iPhone 's firmware.

‌iPhone‌ prototyper skabt til Apples interne personale er populære blandt sikkerhedsforskere og hackere og kan indbringe ret mange penge, som det blev bemærket i en rapport tidligere på året fra Bundkort . Beskrevet som 'pre-jailbroken enheder' er iPhones værdifulde, fordi de kan bruges til at finde sårbarheder både af dem, der har gode intentioner, og dem, der har dårlige intentioner.

Frigivelse af en lignende enhed til sikkerhedsforskere, der deltager i bug bounty-programmet, vil måske give Apple bedre mulighed for at lokalisere alvorlige fejl, hvilket fører til hurtigere rettelser.

hvordan afinstallerer jeg en app på min mac

Apple planlægger også at annoncere et nyt macOS bounty-program, som vil give belønninger til folk, der finder og rapporterer sikkerhedssårbarheder i macOS.

Apples meddelelser kunne måske komme på torsdag, hvilket er, når Ivan Krstić, Apples chef for sikkerhedsteknik, skal tilbyde et 'Bag kulisserne'-kig på iOS og macOS.