חדשות אפל

אפל תעניק לחוקרי אבטחה מכשירי אייפון 'מיוחדים' לבדיקת באגים, תוכנית ה-Bug Bounty של macOS מגיעה

יום שני, 5 באוגוסט 2019, 22:07 PDT מאת יולי קלובר

אפל מתכננת לתת לחוקרי אבטחה גישה למכשירי אייפון מיוחדים שיקלו עליהם למצוא פרצות וחולשות אבטחה, מדווחים פורבס , מצטט מקורות עם ידע על התוכניות של אפל.





אפל הולכת להכריז על התוכנית החדשה בשעה ועידת האבטחה של Black Hat בלאס וגאס, שהחלה בתחילת השבוע ונמשכת עד יום חמישי.

מצלמה 11 פרו מול 12 פרו

iphonexrcolors1
מכשירי האייפון ה'מיוחדים' יהיו דומים ל'מכשירי הפיתוח', הלא הם מכשירי אייפון שאינם כל כך נעולים ויאפשרו טוב יותר לחוקרי אבטחה לאתר באגים.



מה מייחד את האייפונים האלה? מקור אחד עם ידע על ההכרזה של אפל אמר שהם בעצם יהיו 'מכשירי מפתח'. תחשוב עליהם כעל מכשירי אייפון שמאפשרים למשתמש לעשות הרבה יותר ממה שהוא יכול באייפון נעול באופן מסורתי. לדוגמה, זה אמור להיות אפשרי לחקור חלקים ממערכת ההפעלה של אפל שאינם נגישים בקלות באייפון מסחרי. במיוחד, המכשירים המיוחדים יכולים לאפשר להאקרים לעצור את המעבד ולבדוק את הזיכרון לאיתור נקודות תורפה. זה יאפשר להם לראות מה קורה ברמת הקוד כאשר הם מנסים להתקפה על קוד iOS.

מכשירי האייפון לא יהיו זהים לאייפון המפתחים המסופקים לצוות הפנימי של אפל, מכיוון שהם לא יהיו פתוחים באותה מידה. הם מתוארים כגרסאות 'לייט' של מכשירי המפתחים על ידי פורבס , כאשר חוקרי אבטחה לא סביר שיצליחו לפענח את אייפון הקושחה של.

‌iPhone‌ אבות טיפוס שנוצרו עבור הצוות הפנימי של אפל פופולריים בקרב חוקרי אבטחה והאקרים ויכולים להביא לא מעט כסף, כפי שצוין בדוח מוקדם יותר השנה מ לוח אם . מכשירי האייפון, המתוארים כ'מכשירים שנשברו מראש', הם בעלי ערך מכיוון שהם יכולים לשמש כדי למצוא נקודות תורפה הן על ידי אלה שיש להם כוונות טובות והן אלה שיש להם כוונות רעות.

שחרור מכשיר דומה לחוקרי אבטחה המשתתפים בתוכנית הבאג באונטי יאפשר אולי לאפל לאתר טוב יותר באגים רציניים, מה שיוביל לתיקונים מהירים יותר.

העתק והדבק ב-macbook pro

אפל גם מתכננת להכריז על תוכנית רווחים חדשה של macOS, שתספק תגמולים לאנשים שמוצאים ומדווחים על פרצות אבטחה ב-macOS.

ההכרזות של אפל עשויות להגיע ביום חמישי, אז איבן קרסטיץ', ראש הנדסת האבטחה של אפל, אמור להציע מבט 'מאחורי הקלעים' של iOS ו-macOS.