蘋果讓研究人員找出130多項iPhone重大漏洞
· 2023-09-01

為了更快找出影響iOS的安全漏洞,蘋果已連續四年透過安全研究裝置方案以及漏洞獎勵計畫,與外部安全研究人員合作抓漏,現在蘋果宣布明年度的安全研究裝置方案正式開放外界申請加入

iPhone 15公布在即,蘋果再次強調iPhone的安全性,昨(30)日公布過去4年來,蘋果在和安全研究人員合作下,修補了iPhone超過130項重大漏洞。

蘋果從2019年起,在安全研究裝置方案(Security Research Device Program)下提供特別準備的iPhone給參與計畫的研究人員,允許他們找出iOS安全漏洞而無需苦苦繞過種種安全防護。最重要的是,在這計畫下通報的任何漏洞,都會列入蘋果安全獎勵方案給予獎金。蘋果指出,自4年前推行以來,SRDP研究人員共發現130項高影響性的重大安全漏洞,研究發現使蘋果得以實作緩解方案以保護iOS平臺。單單在過去6個月內,研究人員發現就有36項列為漏洞,受影響元件涵括XNU核心、核心擴充程式、XPC服務。

有些在本方案找到的安全漏洞也拿到了蘋果頒發的抓漏獎勵。歷來透過SRDP,蘋果共針對100多項漏洞頒發50萬美元獎金,獎金中位數約為1.8萬美元

今年SRDP計畫又開始了。今年SRDP的核心主體是一為安全研究特製的iPhone 14 Pro,加上一些相關工具,供研究人員可以使用,他們可以選擇任何策略來設定或關閉iOS的進階安全防護,這些防護在平常iPhone上是不可能為一般用戶關閉的。

在這項方案中,蘋果允許研究人員安裝和啟用核心快取、以任何權限執行任意程式碼,包括以平臺或以根權限。他們也可以設定SNVRAM變項、安裝和啟動iOS 17上的SPTM(Secure Page Table Monitor)及TXM(Trusted Execution Monitor)。而即使一些通報的漏洞已經先行修補過,參與者仍然可以在特製的iPhone上持續其研究。

每年他們會根據過去在iPhone以外的研究成果邀請一些安全研究人員加入SRDP,寄發這些特製iPhone,也讓大學教師參與本計畫作為電腦資安教學之用。老師可申請授權,以便在課堂或實驗室使用這些iPhone。

今年SRDP即日起接受報名至10月31日為止。有意參加者可透過報名網址報名,蘋果會在今年年底前審查所有提交的研究報告,並在2024年初通知優異的參賽者。

热门文章
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
首页
游戏
合作
发现
我的