Apple Nyheter

Apple vil gi sikkerhetsforskere 'spesielle' iPhones for feiltesting, macOS Bug Bounty Program kommer

Mandag 5. august 2019 22:07 PDT av Juli Clover

Apple planlegger å gi sikkerhetsforskere tilgang til spesielle iPhones som vil gjøre det lettere for dem å finne sikkerhetssårbarheter og svakheter, rapporterer Forbes , som siterer kilder med kunnskap om Apples planer.





Apple kommer til å kunngjøre det nye programmet kl Black Hat sikkerhetskonferansen i Las Vegas, som startet tidligere denne uken og varer til torsdag.

hvordan slå på skjermopptak iphone

iphonexrcolors1
De 'spesielle' iPhone-ene vil ligne på 'utviklerenheter', også kjent som iPhones som ikke er så låst og som bedre vil tillate sikkerhetsforskere å finne feil.



Hva gjør disse iPhone-ene spesielle? En kilde med kunnskap om Apple-kunngjøringen sa at de i hovedsak ville være 'utviklerenheter.' Tenk på dem som iPhones som lar brukeren gjøre mye mer enn de kunne på en tradisjonelt låst iPhone. For eksempel bør det være mulig å undersøke deler av Apple-operativsystemet som ikke er lett tilgjengelig på en kommersiell iPhone. Spesielt kan de spesielle enhetene tillate hackere å stoppe prosessoren og inspisere minnet for sårbarheter. Dette vil tillate dem å se hva som skjer på kodenivå når de forsøker et angrep på iOS-kode.

iPhone-ene vil ikke være identiske med iPhone-utviklerne som leveres til Apples interne ansatte, siden de ikke vil være like åpne. De er beskrevet som 'lite' versjoner av utviklerenhetene av Forbes , med sikkerhetsforskere som neppe vil være i stand til å dekryptere iPhone sin fastvare.

‌iPhone‌ prototyper laget for Apples interne ansatte er populære blant sikkerhetsforskere og hackere og kan gi ganske mye penger, som nevnt i en rapport tidligere i år fra Hovedkort . Beskrevet som 'pre-jailbroken enheter', er iPhone-ene verdifulle fordi de kan brukes til å finne sårbarheter både av de som har gode intensjoner og de som har dårlige intensjoner.

Å frigi en lignende enhet til sikkerhetsforskere som deltar i bug bounty-programmet vil kanskje gjøre det mulig for Apple å bedre finne alvorlige feil, noe som fører til raskere reparasjoner.

ipad pro slår seg ikke av

Apple planlegger også å kunngjøre et nytt macOS-premieprogram, som vil gi belønninger til folk som finner og rapporterer sikkerhetssårbarheter i macOS.

Apples kunngjøringer kan kanskje komme på torsdag, som er når Ivan Krstić, Apples sjef for sikkerhetsteknikk, er satt til å tilby en 'behind the scenes'-kikk på iOS og macOS.