Apple News

Bibigyan ng Apple ang Mga Mananaliksik ng Seguridad ng 'Espesyal' na mga iPhone para sa Pagsusuri ng Bug, Paparating na Programa ng Bug Bounty ng macOS

Lunes Agosto 5, 2019 10:07 pm PDT ni Juli Clover

Pinaplano ng Apple na bigyan ang mga mananaliksik ng seguridad ng access sa mga espesyal na iPhone na magpapadali para sa kanila na makahanap ng mga kahinaan at kahinaan sa seguridad, mga ulat Forbes , binabanggit ang mga mapagkukunang may kaalaman sa mga plano ng Apple.





Ipapahayag ng Apple ang bagong programa sa ang kumperensya ng seguridad ng Black Hat sa Las Vegas, na nagsimula noong nakaraang linggo at nagpapatuloy hanggang Huwebes.

ano ang ginagawa ng sleep mode sa iphone

iphonexrcolors1
Ang mga 'espesyal' na iPhone ay magiging katulad ng mga 'dev device,' aka mga iPhone na hindi naka-lock at mas magbibigay-daan sa mga mananaliksik ng seguridad na mahanap ang mga bug.



Ano ang ginagawang espesyal sa mga iPhone na ito? Isang source na may kaalaman sa anunsyo ng Apple ang nagsabing sila ay mahalagang 'dev device.' Isipin ang mga ito bilang mga iPhone na nagbibigay-daan sa user na gumawa ng higit pa kaysa sa kanilang magagawa sa isang tradisyonal na naka-lock na iPhone. Halimbawa, dapat na posible na suriin ang mga piraso ng Apple operating system na hindi madaling ma-access sa isang komersyal na iPhone. Sa partikular, maaaring payagan ng mga espesyal na device ang mga hacker na ihinto ang processor at suriin ang memorya para sa mga kahinaan. Magbibigay-daan ito sa kanila na makita kung ano ang nangyayari sa antas ng code kapag sinubukan nilang mag-atake sa iOS code.

Ang mga iPhone ay hindi magiging magkapareho sa mga developer ng iPhone na ibinibigay sa mga panloob na kawani ng Apple, dahil hindi sila magiging bukas. Inilalarawan ang mga ito bilang mga 'lite' na bersyon ng mga developer device ni Forbes , na may mga mananaliksik sa seguridad na malamang na hindi ma-decrypt ang iPhone firmware ni.

‌iPhone‌ Ang mga prototype na nilikha para sa panloob na kawani ng Apple ay sikat sa mga mananaliksik at mga hacker ng seguridad at maaaring makakuha ng napakaraming pera, tulad ng nabanggit sa isang ulat sa unang bahagi ng taong ito mula sa Motherboard . Inilalarawan bilang 'mga pre-jailbroken na device,' ang mga iPhone ay mahalaga dahil magagamit ang mga ito para maghanap ng mga kahinaan kapwa ng mga may mabuting intensyon at ng mga may masamang intensyon.

Ang pagpapalabas ng katulad na device sa mga mananaliksik sa seguridad na lumalahok sa bug bounty program ay maaaring magpapahintulot sa Apple na mas mahusay na mahanap ang mga seryosong bug, na humahantong sa mas mabilis na pag-aayos.

kung paano baguhin ang iyong nakabahaging larawan ng contact

Nagpaplano rin ang Apple na mag-anunsyo ng bagong macOS bounty program, na magbibigay ng mga reward sa mga taong makakahanap at nag-uulat ng mga kahinaan sa seguridad sa macOS.

Maaaring dumating ang mga anunsyo ng Apple sa Huwebes , na kung saan si Ivan Krstić, ang pinuno ng security engineering ng Apple, ay nakatakdang mag-alok ng 'Behind the Scenes' na pagtingin sa iOS at macOS.