本篇文章762字,读完约2分钟
中国科技新闻网7月24日电(袁遗)据国外媒体报道,苹果公司宣布将向安全研究人员提供一款经过修改的iphone,以帮助他们发现苹果手机操作系统中的漏洞。研究人员可以在这些经过修改的iphone上运行任何程序,并允许这些程序访问设备上的任何数据,这便于这些外部安全专家发现ios系统的漏洞。
在过去的十年里,苹果一直努力确保iphone成为市场上最安全的设备之一。通过锁定软件,苹果保护了20亿iphone用户的安全。但是安全研究人员说,这也使得他们不可能在引擎盖下寻找更多隐藏的安全漏洞。
然而,苹果开始改变这种做法。在去年的黑帽安全会议上,苹果公司的安全主管伊万·克里斯提奇(Ivan Chrystic)表示,苹果公司将推出一项安全研究设备计划,为其最值得信赖的安全研究人员提供“特殊”的iphone,让他们能够以前所未有的方式探索设备内部,让苹果公司更容易发现和修复安全漏洞。
从美国当地时间周三开始,苹果将开始向合格且经过审查的研究人员提供这些特殊的iphone。这些研究型iPhone“仅在安全研究的受控环境中使用”,而且它们将配备特定的ios软件,这些软件具有普通iPhone所不具备的功能,例如ssh访问权限和以最高权限运行自定义命令的根外壳,以及调试工具,这些工具使安全研究人员能够更容易地运行代码,更好地了解表面下发生的事情。
值得一提的是,苹果公司在2016年首次推出了漏洞奖励计划,为发现ios中可能破坏iphone和ipad安全性的漏洞的研究人员提供奖励。去年,苹果公司宣布其漏洞奖励计划将与安全研究设备计划一起运行,允许研究人员照常提交他们的研究设备漏洞,并获得经济奖励。此外,苹果将为公司预发布软件中发现的最严重漏洞支付高达50%的额外奖金。这意味着发现漏洞的黑客可以获得高达150万美元的奖励。
来源:央视线
标题:苹果推出"越狱"iPhone 方便安全人员寻找iOS漏洞
地址:http://www.yangshinews.com/ysxw/10538.html