作者olmtw (olmtw)
看板MobileComm
標題[新聞] Apple 將會提供「適合駭入」的 iPhone
時間Thu Jul 23 16:36:27 2020
Apple 將會提供「適合駭入」的 iPhone 予安全研究員
特製的版本,不是我們能買到的了。
Eric Chan
31 分鐘前
過去 Apple 都聲稱自己的裝置要較對手們安全,但事實上也看到太多 iOS 裝置被駭的
事件了。終於 Apple 也沒有在孤芳自賞,正式推出讓第三方參與的安全研究項目,參
與的研究員將會借得一台「Security Research Device」(SRD)iPhones。
這 SRD iPhone 被限制了只能在特定用途使用,極大部分系統權限會被開放,包括
root shell 存取和可以運行自定指令。Apple 表示這 iPhone 不能被當作個人使用,
只可以用於研究用途。同時,在 SRD 上發現的漏洞都必需要上報 Apple 或相關的第三
方,而 Apple 就會去解決問題並決定什麼時候公佈,所以研究員將不能自行發表成果
。TechCrunch 報導指,參與項目的研究員,將可以存取大量相關文件,同時也會在特
定的討論區中與 Apple 工程師討論。
希望申請的研究員,必須是特定地區 Apple Developer Program 的 Account Holder,
同時也要提供過往在安全研究項目上的成果。成功加入的話,也能透過漏洞懸賞計劃獲
得獎金,最高能取得 100 萬美元之多。
https://engt.co/39n0zNI
心得:
這種手機系統漏洞常常有,只是重點是被誰發現,然後多久回報給蘋果
因此盡速把各種漏洞給找出來是有必要的,幫助蘋果把iOS弄得更加安全一點
--
Sent from
Google Chrome on
Windows 10 Pro.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.116.255.63 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1595493391.A.2B4.html
推 hyghmax1202 : 「而 Apple 就會去解決問題並決定什麼時候公佈,所 07/23 16:42
→ hyghmax1202 : 以研究員將不能自行發表成果」XDDD 07/23 16:42
推 FRANKYCHang : 自行公布會造成傷害阿....如果有人公布了那有心人士 07/23 16:44
→ FRANKYCHang : 利用這個漏洞去攻擊...... 07/23 16:44
→ Tahuiyuan : 結果依然被流出how to root your iPhone 07/23 16:49
推 x20165 : 除非你把駭客關在一個地方嗎? 等漏洞補完在放出來 07/23 16:52
推 hyghmax1202 : 樓上知道Project Zero嗎?人家比較嚴格 找到漏洞後 07/23 16:54
→ hyghmax1202 : 90天不管你修復沒都會公布漏洞 此舉是希望廠商能在 07/23 16:54
→ hyghmax1202 : 90天內為自己的漏洞負責 07/23 16:54
推 tony24334 : 流出漏洞我就告你 但修不修看我開心 07/23 18:05
推 wavier : QA外包 07/24 08:54