Apple News

Apple มอบไอโฟน 'พิเศษ' ให้กับนักวิจัยด้านความปลอดภัยสำหรับการทดสอบจุดบกพร่อง, โปรแกรม Mac Bug Bounty กำลังจะมา

วันจันทร์ที่ 5 สิงหาคม 2019 22:07 น. PDT โดย Juli Clover

Apple กำลังวางแผนที่จะให้นักวิจัยด้านความปลอดภัยเข้าถึง iPhone พิเศษ ซึ่งจะทำให้พวกเขาค้นหาจุดอ่อนและจุดอ่อนด้านความปลอดภัยได้ง่ายขึ้น รายงาน Forbes โดยอ้างแหล่งข่าวที่มีความรู้เกี่ยวกับแผนการของแอปเปิล





Apple กำลังจะประกาศโปรแกรมใหม่ที่ การประชุมด้านความปลอดภัยของ Black Hat ในลาสเวกัสซึ่งเริ่มเมื่อต้นสัปดาห์นี้และดำเนินต่อไปจนถึงวันพฤหัสบดี

iphone 10 vs iphone 12 pro

iphonexrcolors1
iPhone ที่ 'พิเศษ' จะคล้ายกับ 'อุปกรณ์สำหรับนักพัฒนา' หรือที่เรียกว่า iPhone ที่ไม่ได้ล็อกไว้ และจะช่วยให้นักวิจัยด้านความปลอดภัยสามารถค้นหาจุดบกพร่องได้ดีกว่า



อะไรทำให้ iPhone เหล่านี้มีความพิเศษ? แหล่งข่าวรายหนึ่งที่มีความรู้เกี่ยวกับการประกาศของ Apple กล่าวว่าโดยพื้นฐานแล้วพวกเขาจะเป็น 'อุปกรณ์สำหรับนักพัฒนา' คิดว่าพวกเขาเป็น iPhone ที่อนุญาตให้ผู้ใช้ทำสิ่งต่างๆ ตัวอย่างเช่น ควรตรวจสอบชิ้นส่วนของระบบปฏิบัติการ Apple ที่ไม่สามารถเข้าถึงได้ง่ายบน iPhone เชิงพาณิชย์ โดยเฉพาะอย่างยิ่ง อุปกรณ์พิเศษเหล่านี้อาจทำให้แฮกเกอร์สามารถหยุดโปรเซสเซอร์และตรวจสอบช่องโหว่ของหน่วยความจำได้ ซึ่งจะช่วยให้พวกเขาเห็นว่าเกิดอะไรขึ้นในระดับโค้ดเมื่อพวกเขาพยายามโจมตีโค้ด iOS

iPhones จะไม่เหมือนกับ iPhone ของนักพัฒนาที่ให้ไว้กับเจ้าหน้าที่ภายในของ Apple เนื่องจากจะไม่เปิดเหมือน มีการอธิบายว่าเป็นอุปกรณ์สำหรับนักพัฒนารุ่น 'ไลท์' โดย Forbes โดยนักวิจัยด้านความปลอดภัยไม่น่าจะสามารถถอดรหัส iPhone เฟิร์มแวร์ของ

‌iPhone‌ ต้นแบบที่สร้างขึ้นสำหรับพนักงานภายในของ Apple นั้นได้รับความนิยมจากนักวิจัยด้านความปลอดภัยและแฮกเกอร์ และสามารถดึงเงินได้ค่อนข้างมาก ตามที่ระบุไว้ในรายงานเมื่อต้นปีนี้จาก เมนบอร์ด . อธิบายว่าเป็น 'อุปกรณ์ก่อนเจลเบรค' iPhone มีค่าเพราะสามารถใช้เพื่อค้นหาช่องโหว่ทั้งจากผู้ที่มีเจตนาดีและผู้ที่มีเจตนาไม่ดี

การปล่อยอุปกรณ์ที่คล้ายคลึงกันให้กับนักวิจัยด้านความปลอดภัยที่เข้าร่วมในโปรแกรม Bug Bounty อาจทำให้ Apple สามารถค้นหาจุดบกพร่องที่ร้ายแรงได้ดีขึ้น ซึ่งนำไปสู่การแก้ไขที่รวดเร็วยิ่งขึ้น

ipad air 3 กับ ipad pro

Apple ยังวางแผนที่จะประกาศโปรแกรมรางวัล macOS ใหม่ ซึ่งจะมอบรางวัลให้กับผู้ที่ค้นหาและรายงานช่องโหว่ด้านความปลอดภัยใน macOS

การประกาศของ Apple อาจมาในวันพฤหัสบดี ซึ่งเป็นเวลาที่ Ivan Krstić หัวหน้าฝ่ายวิศวกรรมความปลอดภัยของ Apple เตรียมเสนอมุมมอง 'เบื้องหลัง' ให้กับ iOS และ macOS