Apple proporciona iPhones con jailbreak para trabajos de investigacion

La pantalla de su iPhone 11 de repente no respond

Apple lanzó el programa Security Research Device (SRD) para investigadores de seguridad, que proporciona a los investigadores iPhones con jailbreak para la investigación de seguridad.

Por supuesto, los investigadores deben aceptar muchos acuerdos estrictos antes de poder presentar una solicitud y luego recibir la revisión de Apple antes de recibir estos dispositivos especiales.

Por ejemplo, cuando los investigadores descubren vulnerabilidades, deben notificar a Apple y no pueden revelar información sobre vulnerabilidades por adelantado sin el permiso de Apple.

Aunque algunos investigadores creen que las condiciones de Apple son inaceptables y por lo tanto rechazan el programa, muchos investigadores finalmente han participado en el programa.

Según las instrucciones de Apple, estas versiones especiales del iPhone pueden proporcionar muchos permisos avanzados, y los investigadores pueden utilizar estos permisos para verificar directamente los componentes internos del sistema iOS.

Por lo tanto, los investigadores también llaman versiones con jailbreak a estas versiones especiales de dispositivos, porque pueden obtener permisos avanzados al igual que el iPhone con jailbreak.

Pero a diferencia del jailbreak, la última versión de iOS generalmente no se puede liberar a tiempo, y la versión SRD proporcionada por Apple se puede actualizar a la última versión y tiene permisos avanzados.

Incluso puede actualizar la versión beta y obtener permisos avanzados, lo que significa que los investigadores pueden buscar posibles vulnerabilidades de seguridad con anticipación para notificar a Apple las bonificaciones por vulnerabilidad.

En la actualidad, Apple ha comenzado a enviar versiones especiales de equipos al primer lote de solicitantes. Este equipo se presta a los desarrolladores en nombre de un contrato de arrendamiento que se renovará después de un año.

Por supuesto, Apple también tiene derecho a recuperar estos dispositivos en cualquier momento si el investigador viola el acuerdo de Apple. Entonces, participar en el programa también significa que habrá varias restricciones.

Según noticias anteriores, estas versiones especiales proporcionadas por Apple proporcionarán directamente a los desarrolladores permisos de Shell y también ayudarán a los desarrolladores a ejecutar directamente varias herramientas de depuración.

Con este tipo de permisos avanzados, los investigadores pueden tener un conocimiento profundo de todas las partes del sistema, especialmente con anticipación para probar la versión beta y encontrar vulnerabilidades que ayuden a Apple a mejorar la seguridad.

Después de descubrir vulnerabilidades de seguridad e informarlas a Apple, también puede obtener recompensas de seguridad proporcionadas por Apple. Esto puede considerarse una mejora del criticado programa de seguridad de Apple.

Gracias por visitar este sitio, espero que te haya gustado y vuelvas proximamente, compartela en las redes sociales, gracias

Compartir en Facebook Compartir en twitter

Semrush sigue a tu competencia

Fecha actualización el 2020-12-25. Fecha publicación el 2020-12-25. Categoría: apple Autor: Oscar olg Mapa del sitio Fuente: meterpreter