Tin tức và phân tích của tất cả các thiết bị di động

Apple Bắt đầu vận chuyển iPhone đã Root để chọn nhà nghiên cứu

Đầu năm nay Apple công bố Apple Chương trình Nghiên cứu Bảo mật. Apple cho biết họ sẽ cung cấp cho iPhone quyền truy cập root cho các nhà nghiên cứu bảo mật với thành công đã được chứng minh trong việc tìm kiếm các vấn đề bảo mật trên Apple nền tảng.

Theo một báo cáo từ MacRumors, Apple Cuối cùng đã bắt đầu thông báo cho các nhà nghiên cứu đầu tiên đăng ký chương trình rằng họ sẽ bắt đầu nhận được những chiếc iPhone đặc biệt này ngay hôm nay. Những chiếc iPhone đặc biệt này sẽ cho phép các chính sách ngăn chặn và thực thi mã duy nhất giúp các nhà nghiên cứu dễ dàng tìm thấy các lỗ hổng trong iPhone và báo cáo chúng cho Apple, vì vậy chúng có thể được sửa. Trước đây các nhà nghiên cứu bảo mật phải dựa vào những chiếc iPhone đã jailbreak để tìm ra lỗ hổng trên thiết bị iOS nên việc truy cập vào những thiết bị đặc biệt này sẽ giúp cuộc sống của họ dễ dàng hơn rất nhiều.

Những chiếc iPhone đặc biệt mà công ty gọi là Thiết bị Nghiên cứu Bảo mật (SRD) sẽ được cung cấp cho các nhà nghiên cứu dưới dạng khoản vay một năm, trong khi các nhà nghiên cứu sẽ có tùy chọn kéo dài thời gian cho vay sau này. Thiết bị sẽ vẫn là tài sản của Apple và không được mang theo như một vật dụng cá nhân hàng ngày. Chỉ những người được ủy quyền bởi Apple nên được phép truy cập thiết bị.

Thiết bị Nghiên cứu Bảo mật (SRD) chỉ được sử dụng trong một cài đặt được kiểm soát để nghiên cứu bảo mật. Quyền truy cập Shell có sẵn và bạn sẽ có thể chạy bất kỳ công cụ nào và chọn các quyền của mình. Mặt khác, SRD hoạt động càng gần với iPhone tiêu chuẩn càng tốt để trở thành mục tiêu nghiên cứu đại diện.

– Apple

Apple cho biết nếu một nhà nghiên cứu tìm thấy một lỗ hổng trong Apple hệ thống, họ có nghĩa vụ báo cáo nó cho Apple đầu tiên và họ chỉ có thể thảo luận về lỗ hổng bảo mật với những người khác sau Apple đã xuất bản một bản sửa lỗi. Các lỗ hổng được phát hiện thông qua SRD sẽ được xem xét Applechương trình Tiền thưởng Bảo mật.

Cũng đọc: