Apple distribuye iPhones Dev-Fused a investigadores de seguridad

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Más información

Después de años de seguridad por oscuridad, Apple finalmente ha abrazado a la comunidad de seguridad con una serie de iniciativas, una de las cuales es sembrar iPhones "con jailbreak" a las investigaciones de seguridad para facilitar su trabajo de búsqueda de exploits.

TechCrunch informa que Apple está enviando los llamados teléfonos Dev-Fused, que intencionalmente carecen de protecciones de seguridad y vienen preinstalados con herramientas de desarrollo como SSH y acceso raíz, a los investigadores de seguridad para permitirles buscar errores más fácilmente.

Si encuentran debilidades en el sistema operativo, Apple ahora también está dispuesto a comprarles los detalles como parte de su programa de recompensas por errores, que puede pagar hasta $ 1.5 millones por los errores más graves en el software inédito de Apple.

Los teléfonos fusionados con desarrolladores no son muy diferentes de los iPhones con jailbreak, pero a diferencia de esos dispositivos, tienen la última versión del sistema operativo y los desarrolladores tienen acceso inmediato. Los investigadores de seguridad en el programa también tienen acceso a una extensa documentación y un foro dedicado con ingenieros de Apple para responder preguntas y obtener comentarios.

El programa se anunció el año pasado en Blackhat y TechCrunch informa que los teléfonos se están distribuyendo ahora.

Se espera que la medida mejore la seguridad de los iPhones y encuentre errores en el sistema operativo, a menudo utilizados por los estados-nación, más rápido. Se les pedirá a los piratas informáticos que envíen errores en privado para permitir que Apple los arregle primero.

Los investigadores de seguridad pueden solicitar el programa. aquí.

Foro de usuarios

mensajes de 0