Um relatório de alguns meses atrás mostrou que existe um mercado negro em expansão para iPhones para desenvolvedores que pode ser usado para procurar vulnerabilidades expostas ao iOS. Embora eles custem milhares de dólares cada, o investimento pode valer a pena para hackers que desejam vender suas descobertas de segurança do iPhone pelo maior lance.
Apple Ele é rápido em corrigir novas vulnerabilidades, mas a empresa quer acelerar o processo. Para fazer Apple Diz-se que os pesquisadores de segurança são fornecidos lá para iPhones comparáveis aos do mercado negro. Esses dispositivos jailbroken foram projetados para facilitar a identificação e relatar problemas com o código do iOS. Apple antes que os hackers tenham a oportunidade de abusar dos mesmos buracos.
Os confiáveis "hackers do rock star", que são convidados por. Faz parte do programa de recompensas por erro Apple serão os destinatários desses dispositivos compartilhados. Isso significa que Apple Você pode controlar quem tem o a esses dispositivos e impedir que eles se espalhem no mesmo mercado preto do iPhone. Para a Forbes, esses dispositivos são quase tão poderosos quanto os próprios dispositivos.A Apple, no entanto, são modelos "Lite" sem o ao firmware descriptografado do iPhone.
O que torna esses iPhones tão especiais? Uma fonte ciente do anúncio por Apple Ele disse que eles eram essencialmente "dispositivos de desenvolvimento". Pense neles como iPhones que os usuários podem fazer muito mais do que com um iPhone tradicionalmente bloqueado. Por exemplo, deve ser possível testar partes do sistema operacional Apple Eles não são facilmente íveis em um iPhone comercial. Em particular, dispositivos especiais podem permitir que hackers parem o processador e examinem a memória em busca de vulnerabilidades de segurança. Dessa forma, eles podem ver o que acontece no nível do código quando tentam atacar o código do iOS.
Não está claro quais modelos específicos de iPhone ele oferecerá Apple para esses pesquisadores confiáveis.
Também Apple planeja lançar um programa de recompensa de bugs para Mac, que também fornece incentivos financeiros para pesquisadores que descobrem vulnerabilidades e avisos Apple. Não está claro quando o programa Mac Bug Reward será anunciado. Apple Mais detalhes foram revelados na quinta-feira no chefe de segurança e tecnologia do Bundeswehr, AppleIvan Krstić fará uma palestra sobre a Black Hat intitulada Bastidores da segurança do iOS e do Mac.
Fonte da imagem: Zach Epstein, BGR