苹果将​​为安全研究人员提供特殊的iPhone变体 以寻找错误

智能硬件2019-09-28 10:38:40
导读除了在本周的黑帽安全大会上发布专门的macOS赏金计划外,苹果还有望向研究人员提供特别的越狱前的iPhone设备,这将使他们更容易检测到iOS操

除了在本周的黑帽安全大会上发布专门的macOS赏金计划外,苹果还有望向研究人员提供特别的越狱前的iPhone设备,这将使他们更容易检测到iOS操作系统中的安全漏洞。

特殊的iPhone硬件将仅限于iOS Bug赏金计划的参与者。福布斯援引一位知情人士的消息称苹果解释了这些使iPhone(也称为“开发设备”)与众不同的原因:

可以将它们视为iPhone,它使用户可以做的比传统的锁定iPhone还要多。例如,应该可以探测在商业iPhone上不容易访问的Apple操作系统。特别是,特殊设备可能允许黑客停止处理器并检查内存是否存在漏洞。这将使他们能够看到尝试对iOS代码进行攻击时在代码级别发生的情况。

就像任何越狱的 iPhone,只有更多限制。

除了试图提高iPhone的安全性外,此举还可能是对开发设备泄漏的反应,该设备随后在黑市上出售。根据Vice Motherboard的一份报告,近几年来,事实证明它们对黑客很有用。尽管采用这种最新策略可能会增加iPhone设备泄漏的可能性,但苹果公司会对其赏金计划进行审核,并且可能仍会对开发手机保持一定的控制权。该公告同样可以被视为科技巨头试图抵消那些地下销售。

苹果还为其安全团队配备了特殊的iPhone硬件,这些硬件为内部使用提供了更高程度的开放性-例如,使用这些设备的员工可以解密iPhone固件-但iOS Bug赏金计划成员无法使用这些设备。

在2016年黑帽大会上宣布的,仅受邀请的iOS Bug赏金计划奖励安全研究人员,他们将以最高200,000美元的价格披露公司产品中的错误。

免责声明:本文由用户上传,如有侵权请联系删除!