苹果推出特别版 iPhone,黑客专用

果粉俱乐部

让科技更好的服务生活

点击上方「蓝字」加入我们

苹果曾在 2019 年宣布,为了进一步提高 iOS 设备的安全性,苹果打算推出一款专为安全研究人员而设计的特别版 iPhone。
这台特别版 iPhone 拥有开放的系统权限,可以让开发人员更快速的找到漏洞,从而提高 iOS 的安全性。
现在,苹果终于正式启动了这一计划。
苹果于 7 月 23 日启动了一项新的安全研究设备计划,为安全研究人员提供特殊的定制 iPhone,以更快的发现漏洞。
安全研究人员可以在苹果开发者网站上申请这一设备。
苹果表示,作为苹果对安全性承诺的一部分,该计划旨在帮助提高所有 iOS 用户设备的安全性,将更多的研究人员带到 iPhone 上,并且可以提高从事 iOS 安全研究人员的效率。
苹果将提供专用于安全研究的 iPhone,具有独特的代码执行和限制策略。

大家肯定都很好奇,这个特别版 iPhone 和市面上的零售版 iPhone 有何不同?

特别版 iPhone 是一款「开发设备」,能够获取到更多有关设备和系统的信息,可以让安全研究人员看到 iPhone 上普通用户无法访问的系统深层内容。

据苹果开发者网站描述,苹果将这台特别版 iPhone 称为安全研究设备(SRD),仅可在受控环境下用于安全研究,开发者可以在这台 iPhone 上运行任意工具来发现和测试漏洞。

特别版 iPhone 是有时效性的,12 个月为一个周期,到期之后可能会更换设备,当然,这台设备的所有权归苹果所有。

苹果对设备的使用也有一些限制,不允许个人外出携带,必须留在计划参与者的住所或办公区域内,设备的访问和使用权限仅限于苹果授权的人员。

如果开发人员发现并验证和确认了漏洞,需要立即向苹果报告,如果漏洞存在于第三方代码中,则要立即报告给相应的第三方。

苹果表示,收到漏洞报道之后,会向安全研究人员提供修复该漏洞的时间,苹果会认真对待每一个安全漏洞,尽快推出修复更新。

报告漏洞的安全研究人员也会得到相应的回报,苹果在 2016 年的黑客大会上就公布了「漏洞赏金计划」,该计划采用邀请制,被苹果邀请参与该计划的黑客可以向苹果报告漏洞来获取奖金,最高 100 万美元。

苹果给你设备让你赚钱的好事当然一般人是享受不到的。

加入苹果开发者计划以及有过发现苹果或其它操作系统安全漏洞成功经验的开发人员,才有获得安全研究设备计划的资格,可申请这台特别版 iPhone。

对于普通用户来说,这自然也是一件好事,有更多的安全研究人员来发现 iOS 系统漏洞,可以让我们手中的设备更安全。

猛戳这里选购你喜欢的苹果配件

(0)

相关推荐