[新聞] Apple 將會提供「適合駭入」的 iPhone

看板MobileComm作者 (olmtw)時間3年前 (2020/07/23 16:36), 編輯推噓6(605)
留言11則, 6人參與, 3年前最新討論串1/1
Apple 將會提供「適合駭入」的 iPhone 予安全研究員 特製的版本,不是我們能買到的了。 Eric Chan 31 分鐘前 過去 Apple 都聲稱自己的裝置要較對手們安全,但事實上也看到太多 iOS 裝置被駭的 事件了。終於 Apple 也沒有在孤芳自賞,正式推出讓第三方參與的安全研究項目,參 與的研究員將會借得一台「Security Research Device」(SRD)iPhones。 這 SRD iPhone 被限制了只能在特定用途使用,極大部分系統權限會被開放,包括 root shell 存取和可以運行自定指令。Apple 表示這 iPhone 不能被當作個人使用, 只可以用於研究用途。同時,在 SRD 上發現的漏洞都必需要上報 Apple 或相關的第三 方,而 Apple 就會去解決問題並決定什麼時候公佈,所以研究員將不能自行發表成果 。TechCrunch 報導指,參與項目的研究員,將可以存取大量相關文件,同時也會在特 定的討論區中與 Apple 工程師討論。 希望申請的研究員,必須是特定地區 Apple Developer Program 的 Account Holder, 同時也要提供過往在安全研究項目上的成果。成功加入的話,也能透過漏洞懸賞計劃獲 得獎金,最高能取得 100 萬美元之多。 https://engt.co/39n0zNI 心得: 這種手機系統漏洞常常有,只是重點是被誰發現,然後多久回報給蘋果 因此盡速把各種漏洞給找出來是有必要的,幫助蘋果把iOS弄得更加安全一點 -- Sent from Google Chrome on Windows 10 Pro. -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.116.255.63 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1595493391.A.2B4.html

07/23 16:42, 3年前 , 1F
「而 Apple 就會去解決問題並決定什麼時候公佈,所
07/23 16:42, 1F

07/23 16:42, 3年前 , 2F
以研究員將不能自行發表成果」XDDD
07/23 16:42, 2F

07/23 16:44, 3年前 , 3F
自行公布會造成傷害阿....如果有人公布了那有心人士
07/23 16:44, 3F

07/23 16:44, 3年前 , 4F
利用這個漏洞去攻擊......
07/23 16:44, 4F

07/23 16:49, 3年前 , 5F
結果依然被流出how to root your iPhone
07/23 16:49, 5F

07/23 16:52, 3年前 , 6F
除非你把駭客關在一個地方嗎? 等漏洞補完在放出來
07/23 16:52, 6F

07/23 16:54, 3年前 , 7F
樓上知道Project Zero嗎?人家比較嚴格 找到漏洞後
07/23 16:54, 7F

07/23 16:54, 3年前 , 8F
90天不管你修復沒都會公布漏洞 此舉是希望廠商能在
07/23 16:54, 8F

07/23 16:54, 3年前 , 9F
90天內為自己的漏洞負責
07/23 16:54, 9F

07/23 18:05, 3年前 , 10F
流出漏洞我就告你 但修不修看我開心
07/23 18:05, 10F

07/24 08:54, 3年前 , 11F
QA外包
07/24 08:54, 11F
文章代碼(AID): #1V6KmFAq (MobileComm)