蘋果讓研究人員找出130多項iPhone重大漏洞
· 2023-09-01

為了更快找出影響iOS的安全漏洞,蘋果已連續四年透過安全研究裝置方案以及漏洞獎勵計畫,與外部安全研究人員合作抓漏,現在蘋果宣布明年度的安全研究裝置方案正式開放外界申請加入

iPhone 15公布在即,蘋果再次強調iPhone的安全性,昨(30)日公布過去4年來,蘋果在和安全研究人員合作下,修補了iPhone超過130項重大漏洞。

蘋果從2019年起,在安全研究裝置方案(Security Research Device Program)下提供特別準備的iPhone給參與計畫的研究人員,允許他們找出iOS安全漏洞而無需苦苦繞過種種安全防護。最重要的是,在這計畫下通報的任何漏洞,都會列入蘋果安全獎勵方案給予獎金。蘋果指出,自4年前推行以來,SRDP研究人員共發現130項高影響性的重大安全漏洞,研究發現使蘋果得以實作緩解方案以保護iOS平臺。單單在過去6個月內,研究人員發現就有36項列為漏洞,受影響元件涵括XNU核心、核心擴充程式、XPC服務。

有些在本方案找到的安全漏洞也拿到了蘋果頒發的抓漏獎勵。歷來透過SRDP,蘋果共針對100多項漏洞頒發50萬美元獎金,獎金中位數約為1.8萬美元

今年SRDP計畫又開始了。今年SRDP的核心主體是一為安全研究特製的iPhone 14 Pro,加上一些相關工具,供研究人員可以使用,他們可以選擇任何策略來設定或關閉iOS的進階安全防護,這些防護在平常iPhone上是不可能為一般用戶關閉的。

在這項方案中,蘋果允許研究人員安裝和啟用核心快取、以任何權限執行任意程式碼,包括以平臺或以根權限。他們也可以設定SNVRAM變項、安裝和啟動iOS 17上的SPTM(Secure Page Table Monitor)及TXM(Trusted Execution Monitor)。而即使一些通報的漏洞已經先行修補過,參與者仍然可以在特製的iPhone上持續其研究。

每年他們會根據過去在iPhone以外的研究成果邀請一些安全研究人員加入SRDP,寄發這些特製iPhone,也讓大學教師參與本計畫作為電腦資安教學之用。老師可申請授權,以便在課堂或實驗室使用這些iPhone。

今年SRDP即日起接受報名至10月31日為止。有意參加者可透過報名網址報名,蘋果會在今年年底前審查所有提交的研究報告,並在2024年初通知優異的參賽者。

熱門文章
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
首頁
遊戲
合作
發現
我的