苹果发布安全研究设备计划:提供“特殊”版iPhone
苹果今天发布了一个新的 Apple Security Research Device Program(苹果安全研究设备计划),该计划旨在为安全研究人员提供特殊的 iPhone,这些 iPhone 致力于通过独特的代码执行和遏制策略来进行安全研究。
苹果去年表示,它将为安全研究人员提供对“特殊” iPhone 的访问权限,这将使他们更容易发现安全漏洞和弱点,从而使 iOS 设备更安全,这似乎是目前正在推广的计划。
苹果提供给安全研究人员的 iPhone 的“封闭”程度要低于消费类设备,这将使发现严重的安全漏洞变得更加容易。
苹果表示,安全研究设备(SRD)可以提供访问权限,并且可以运行任何工具。但除此之外,其它方面与标准 iPhone 相似。 SRD 以 12 个月(可续期时间)为期提供给安全研究人员,但仍属于苹果的“财产”。使用 SRD 发现的错误必须“及时”报告给苹果或相关第三方。
苹果目前正在接受“安全研究设备计划”的申请。要求包括要加入 Apple Developer Program,并拥有在苹果平台上发现安全问题的跟踪记录。
参加该计划的人将可以访问大量文档,并可以与苹果工程师举行专门的论坛。
安全研究设备计划将与漏洞赏金计划同步运行,黑客可以向苹果提交错误报告,并获得高达 100 万美元的奖金。

2020-08-02 09:41:58