애플 뉴스

Apple, 보안 연구원에게 버그 테스트를 위한 '특별한' iPhone 제공, macOS 버그 바운티 프로그램 제공

2019년 8월 5일 월요일 오후 10:07 PDT 작성: Juli Clover

Apple은 보안 연구원들이 보안 취약점과 약점을 더 쉽게 찾을 수 있도록 하는 특수 iPhone에 대한 액세스 권한을 제공할 계획이라고 보고되었습니다. 포브스 , Apple의 계획에 대해 알고 있는 소식통을 인용합니다.





Apple은 다음 시간에 새로운 프로그램을 발표할 예정입니다. 블랙햇 보안 컨퍼런스 이번 주 초에 시작하여 목요일까지 계속되는 라스베가스에서.

Spotify에 취침 타이머가 있나요

아이폰xrcolors1
'특수' iPhone은 '개발 장치'와 유사할 것입니다. 일명 iPhone은 잠겨 있지 않으며 보안 연구원이 버그를 더 잘 찾을 수 있습니다.



이 iPhone을 특별하게 만드는 것은 무엇입니까? Apple 발표에 대해 알고 있는 한 소식통은 본질적으로 '개발자 장치'가 될 것이라고 말했습니다. 사용자가 기존에 잠겨 있던 iPhone에서 할 수 있는 것보다 더 많은 작업을 수행할 수 있는 iPhone으로 생각하십시오. 예를 들어, 상업용 iPhone에서는 쉽게 액세스할 수 없는 Apple 운영 체제의 일부를 조사할 수 있어야 합니다. 특히 특수 장치를 사용하면 해커가 프로세서를 중지하고 메모리에 취약점이 있는지 검사할 수 있습니다. 이를 통해 iOS 코드에 대한 공격을 시도할 때 코드 수준에서 어떤 일이 발생하는지 확인할 수 있습니다.

iPhone은 공개되지 않기 때문에 Apple 내부 직원에게 제공되는 개발자 iPhone과 동일하지 않습니다. 그들은 개발자 장치의 '라이트' 버전으로 설명됩니다. 포브스 , 보안 연구원이 암호를 해독할 수 없을 것 아이폰 의 펌웨어입니다.

‌아이폰‌ Apple의 내부 직원을 위해 만든 프로토타입은 보안 연구원과 해커에게 인기가 있으며 올해 초 보고서에서 언급했듯이 상당한 돈을 벌 수 있습니다. 마더보드 . 'Pre-jailbroken device'로 묘사되는 iPhone은 좋은 의도를 가진 사람과 나쁜 의도를 가진 사람 모두가 취약점을 찾는 데 사용할 수 있기 때문에 가치가 있습니다.

버그 포상금 프로그램에 참여하는 보안 연구원에게 유사한 장치를 출시하면 Apple이 심각한 버그를 더 잘 찾아 더 빠르게 수정할 수 있습니다.

iPhone에서 다운로드는 어디로 이동합니까

Apple은 또한 macOS에서 보안 취약점을 찾아 보고하는 사람들에게 보상을 제공하는 새로운 macOS 현상금 프로그램을 발표할 계획입니다.

Apple의 발표는 Apple의 보안 엔지니어링 책임자인 Ivan Krstić가 iOS 및 macOS에 대한 '비하인드 스토리'를 제공할 예정인 목요일에 나올 수 있습니다.