Apple biedt nu gejailbreakte iPhones aan in het programma voor beveiligingsonderzoeksapparatuur
Een jaar na de aankondiging van het "Security Research Equipment Program" begon Apple met het accepteren van speciale iPhone-applicaties voor beveiligingsonderzoekers om kwetsbaarheden en kwetsbaarheden op te lossen.
Apple wees erop dat de iPhone-apparaten die worden geleverd voor het "Apple Security Research Equipment Program" alleen kunnen worden gebruikt in een gecontroleerde omgeving voor veiligheidsonderzoek. Het bedrijf wees erop dat Shel-toegang beschikbaar is op de meegeleverde iPhone en dat onderzoekers elk hulpmiddel kunnen gebruiken en het goede kunnen kiezen. Anders de SRD-lijn
Om zo dicht mogelijk bij de standaard iPhone te zijn om een "representatief onderzoeksdoel" te worden
Deze apparaten worden 12 maanden lang op hernieuwbare basis geleverd en blijven eigendom van Apple. Ze zijn niet geschikt voor persoonlijk gebruik of dagelijks dragen en moeten te allen tijde in de residentie van de deelnemer aan het programma blijven.
Bovendien moet de toegang tot en het gebruik van speciale iPhones worden beperkt tot door Apple geautoriseerde personen.
Deze apparaten zijn alleen beschikbaar voor abonnees van het Apple Developer Program die met succes ervaring hebben met het ontdekken van beveiligingsproblemen op Apple-platforms of "andere moderne besturingssystemen en platforms". Apple verbiedt specifiek het gebruik van landen onder embargo in de Verenigde Staten of landen waar Apple werkzaam is of de afgelopen jaren heeft gewerkt.
De toepassing van het apparaat wordt geaccepteerd op de programmawebpagina.
Apple kondigde het plan aanvankelijk aan tijdens de Black Hat Conference 2019. Destijds verklaarde Apple dat het de iPhone als onderdeel van het programma zou instellen om toestemming te krijgen om meer toegang te geven tot de interne werking van iOS. Deze stap kan het aantal problemen helpen verhogen en het in bèta of openbaar maken.
Kan worden gezien vóór release. Geef de software vrij.
Apple lanceerde in 2016 voor het eerst een bug bounty-programma, dat tot doel heeft onderzoekers te belonen voor het ontdekken van bugs en gebreken in iOS die de beveiliging van iPhone en iPad kunnen ondermijnen. Gedurende de hele levenscyclus van Apple zijn er klachten geweest dat Apple er niet in geslaagd is soortgelijke programma's te ontwikkelen die op andere besturingssystemen kunnen worden uitgevoerd.
Tijdens dezelfde black hat-bijeenkomst die Apple's plan voor beveiligingsonderzoeksapparatuur aankondigde, verhoogde Apple ook de premie voor kwetsbaarheden.
Dit beveiligingslek biedt zero-click toegang tot waardevolle gebruikersgegevens via het netwerk zonder gebruikersinteractie. De maximale betaling voor dit beveiligingslek is $ 500.000. Bovenaan de lijst staat de aanhoudende volledige uitvoering van de aanval op de kernelcode die kan worden uitgevoerd zonder tussenkomst van de gebruiker, die tot 1 miljoen dollar aan inkomsten kan opleveren.
Als onderzoekers bovendien een kwetsbaarheid in de bètaversie van de pre-release aantreffen en de kwetsbaarheid aan Apple is gemeld vóór de openbare release van Apple, ontvangen ze een bonus van maximaal 50%.
Met de pre-uitgiftebonus is het maximaal mogelijke inkomen 1,5 miljoen yuan De bugbounty is een aanzienlijke vergoeding voor Apple. Voorheen was het maximaal mogelijke betalingsbedrag $ 200.000.
>>>>>>>>>>>>>>>>>>>>>> Mobiele telefoon batterij
评论
发表评论