Истраживачи безбедности могу да унапреде своје истраживање иПхоне-а, да раде са безбедносним тимовима и помогну у заштити корисника — све док зарађују грешку награде за проналажење веродостојних претњи – ако се примењују на иПхоне Сецурити Ресеарцх Девице Програм 2024, рекао је Аппле Среда.
Поднесите пријаву до 31. октобра да бисте добили свој специјални иПхоне за безбедносно истраживање.
Сада се прихватају пријаве: 2024 Аппле Сецурити Ресеарцх Девице Програм
Аппле је у среду отворио процес пријаве за 2024 иПхоне Сецурити Ресеарцх Девице Програм, према пост на блогу од стране Аппле Сецурити Енгинееринг анд Арцхитецтуре (СЕАР) тима.
„иПхоне је најбезбеднији мобилни уређај за потрошаче на свету, што га може учинити изазовним чак и за квалификоване истраживачи безбедности да започну“, наводи се на почетној страници програма – због чега је компанија покренула програм у 2019. Није лако проучавати тако сигуран систем када не можете да уђете у њега.
Од покретања програма, истраживачи су открили 130 „сигурносно критичних рањивости“ и помогли да се развију начини за њихово ублажавање, рекао је СЕАР. А за проналажење претњи, истраживачи су освојили више од 100
Аппле Сецурити Боунтиес, са просечном наградом од скоро 18.000 долара и укупно додељених 500.000 долара, додаје се.Ево описа безбедносног тима о томе како учесници програма добијају приступ:
Уређај за истраживање безбедности (СРД) је посебно спојен иПхоне који вам омогућава да извршите безбедносно истраживање иОС-а без потребе да заобиђете његове безбедносне функције. Приступ љусци је доступан и можете покренути било које алате, изабрати своја права, па чак и прилагодити кернел.
Коришћење СРД-а вам омогућава да поуздано пријавите све своје налазе Аппле-у без ризика да изгубите приступ унутрашњим слојевима иОС безбедности. Поред тога, све рањивости које откријете са СРД аутоматски се узимају у обзир за Аппле Сецурити Боунти.
Напомене о подобности
Али не може се свако пријавити за програм, наравно. Потребна вам је евиденција која показује да сте пронашли претње на Аппле платформама. Морате бити у земљи која испуњава услове. Морате бити „пунолетни“ у вашој јурисдикцији (често 18). И не можете бити запослени у Аппле-у сада или било када у протеклој години.
Прочитајте више о смернице и подобност и применити овде. Рок је 31. октобар.