蘋(píng)果將向安全人員提供特別版iPhone 用于尋找bug
據(jù)《福布斯》報(bào)道,蘋(píng)果公司將為安全研究人員提供特別版iPhone,讓他們更容易發(fā)現(xiàn)iOS的bug,蘋(píng)果將在本周晚些時(shí)候的黑帽安全會(huì)議上宣布這一消息。
據(jù)報(bào)道,這些iPhone將被贈(zèng)送給參與蘋(píng)果公司“僅限邀請(qǐng)”漏洞獎(jiǎng)勵(lì)計(jì)劃的安全研究人員。通過(guò)這個(gè)計(jì)劃,研究人員可以因向蘋(píng)果披露iOS漏洞而獲得獎(jiǎng)勵(lì),蘋(píng)果最早曾在2016年承諾提供這種iPhone。
與消費(fèi)者機(jī)型相比,這些iPhone有什么不同呢?報(bào)道稱,一位了解蘋(píng)果公司聲明的消息人士表示,這些設(shè)備本質(zhì)上將是“開(kāi)發(fā)設(shè)備”。這種iPhone比傳統(tǒng)鎖定的iPhone能做更多的事情。例如,應(yīng)該有可能探測(cè)到蘋(píng)果操作系統(tǒng)中在商用iPhone上不易訪問(wèn)的部分。特別是,這種特殊的設(shè)備可以讓黑客停止處理器并檢查內(nèi)存中的漏洞。
盡管開(kāi)放程度更高,但這種iPhone將不會(huì)像蘋(píng)果內(nèi)部開(kāi)發(fā)人員和安全團(tuán)隊(duì)成員使用的設(shè)備那樣完全解鎖。例如,使用這些設(shè)備的安全研究人員可能無(wú)法解密iPhone固件。
此外,該報(bào)告還稱,蘋(píng)果還將推出Mac賞金計(jì)劃。這類似于iOS漏洞賞金,獎(jiǎng)勵(lì)安全在macOS中發(fā)現(xiàn)漏洞的研究人員。
今年2月,一名安全研究人員詳細(xì)描述了macOS利用漏洞訪問(wèn)密鑰鏈密碼的行為,但由于蘋(píng)果沒(méi)有針對(duì)macOS的漏洞獎(jiǎng)勵(lì)計(jì)劃,他拒絕與蘋(píng)果分享細(xì)節(jié)。盡管蘋(píng)果公司并沒(méi)有公開(kāi)宣布漏洞獎(jiǎng)勵(lì)計(jì)劃,但最終該研究人員還是與蘋(píng)果公司分享了漏洞的細(xì)節(jié)。
在本周的黑帽大會(huì)上,我們可能會(huì)了解更多關(guān)于蘋(píng)果新的特別版iPhone,以及macOS漏洞賞金的信息。