Apple-News

Apple stellt Sicherheitsforschern „spezielle“ iPhones für Bug-Tests zur Verfügung, macOS Bug Bounty-Programm kommt

Montag, 5. August 2019, 22:07 PDT von Juli Clover

Apple plant, Sicherheitsforschern Zugang zu speziellen iPhones zu geben, die es ihnen erleichtern sollen, Sicherheitslücken und -schwächen zu finden, berichtet Forbes , unter Berufung auf Quellen mit Kenntnis der Pläne von Apple.





Apple wird das neue Programm unter bekannt geben die Black-Hat-Sicherheitskonferenz in Las Vegas, das Anfang dieser Woche begann und bis Donnerstag andauert.

So löschen Sie Elemente aus der Leseliste auf dem Mac

iphonexrcolors1
Die „speziellen“ iPhones werden „Entwicklungsgeräten“ ähneln, auch bekannt als iPhones, die nicht so gesperrt sind und die es Sicherheitsforschern ermöglichen, Fehler besser zu lokalisieren.



Was macht diese iPhones besonders? Eine Quelle mit Kenntnis der Apple-Ankündigung sagte, dass es sich im Wesentlichen um „Entwicklungsgeräte“ handeln würde. Stellen Sie sich sie als iPhones vor, die dem Benutzer viel mehr ermöglichen, als dies auf einem traditionell gesperrten iPhone möglich wäre. Zum Beispiel sollte es möglich sein, Teile des Apple-Betriebssystems zu untersuchen, die auf einem kommerziellen iPhone nicht leicht zugänglich sind. Insbesondere könnten die speziellen Geräte es Hackern ermöglichen, den Prozessor zu stoppen und den Speicher auf Schwachstellen zu untersuchen. Auf diese Weise könnten sie sehen, was auf Codeebene passiert, wenn sie einen Angriff auf iOS-Code versuchen.

Die iPhones werden nicht mit den Entwickler-iPhones identisch sein, die den internen Mitarbeitern von Apple zur Verfügung gestellt werden, da sie nicht so offen sein werden. Sie werden als 'Lite'-Versionen der Entwicklergeräte von . beschrieben Forbes , wobei Sicherheitsforscher wahrscheinlich nicht in der Lage sind, die iPhone 's Firmware.

‌iPhone‌ Prototypen, die für interne Mitarbeiter von Apple erstellt wurden, sind bei Sicherheitsforschern und Hackern beliebt und können ziemlich viel Geld einbringen, wie in einem Bericht Anfang dieses Jahres von . festgestellt wurde Hauptplatine . Die iPhones, die als 'Pre-Jailbroken Devices' bezeichnet werden, sind wertvoll, da sie sowohl von denen mit guten als auch von denen mit schlechten Absichten zum Auffinden von Schwachstellen verwendet werden können.

Die Freigabe eines ähnlichen Geräts für Sicherheitsforscher, die am Bug-Bounty-Programm teilnehmen, wird es Apple vielleicht ermöglichen, schwerwiegende Fehler besser zu lokalisieren, was zu schnelleren Fehlerbehebungen führt.

Wie bekomme ich meine Bilder auf meinen Mac

Apple plant außerdem die Ankündigung eines neuen macOS-Bounty-Programms, das Belohnungen für Personen bietet, die Sicherheitslücken in macOS finden und melden.

Apples Ankündigungen könnten vielleicht am Donnerstag erfolgen, wenn Ivan Krstić, Apples Leiter der Sicherheitstechnik, einen Blick hinter die Kulissen von iOS und macOS geben wird.