蘋果開始向安全研究人員發送 「越獄版」iPhone:更容易發現 Bug

2020-12-24 手機鳳凰網

IT之家 12 月 23 日消息 蘋果在 7 月宣布推出新的蘋果安全研究設備計劃,該計劃旨在為研究人員提供特別配置的 iPhone,這些 iPhone 配備了獨特的代碼執行和遏制策略,以支持安全研究。

蘋果公司從今天開始通知第一批將收到這些特殊 iPhone 的研究人員,這些設備將立即寄出。根據該計劃的條款,這些設備將借給研究人員,為期 12 個月,但可續期。

安全研究設備計劃的目標是進一步提高 iOS 系統的安全性,蘋果認為安全研究人員的貢獻將協助公司實現提高消費者安全性的目標。蘋果表示,重視與獨立研究人員的合作,並感謝他們在蘋果平臺上所做的工作。

蘋果將提供的 iPhone 比消費類設備的鎖定程度更低,這將使研究人員更容易找到嚴重的安全漏洞。這些設備跟量產版手機很像,擁有最新版本的 iOS 和現代硬體。研究人員將不需要越獄手機來進行研究,這將使他們能夠調查平臺安全功能,他們可以運行任何他們想要的工具來測試作業系統。

IT之家了解到,計劃參與者可以訪問大量的文檔和與蘋果工程師合作的專用論壇。安全研究設備計劃與漏洞賞金計劃同時進行,因此找到漏洞的研究人員可以獲得最高 150 萬美元的獎金。

相關焦點

  • 蘋果開始向安全研究人員發送 「越獄版」iPhone: 配備獨特代碼執行
    蘋果在 7 月宣布推出新的蘋果安全研究設備計劃,該計劃旨在為研究人員提供特別配置的 iPhone,這些 iPhone 配備了獨特的代碼執行和遏制策略,以支持安全研究。  蘋果公司從今天開始通知第一批將收到這些特殊 iPhone 的研究人員,這些設備將立即寄出。根據該計劃的條款,這些設備將借給研究人員,為期 12 個月,但可續期。
  • 頭回見 蘋果向特定用戶發送「越獄」版iPhone
    蘋果公開向特定用戶派送「越獄」版iPhone,這情況你見過嗎? 據外媒報導稱,為了能夠讓安全研究人員更容易發現iOS設備的安全漏洞,蘋果正準備將已經「越獄」的iPhone設備發送給首批參與該計劃的開發人員(任何人都能參與)。
  • 蘋果推出「越獄」iPhone 方便安全人員尋找iOS漏洞
    來源:中國科技新聞網中國科技新聞網7月24日訊(元一)據外媒報導稱,蘋果宣布將為安全研究人員提供改版iPhone,以便幫助其尋找蘋果行動作業系統的漏洞。研究人員可在這些改版iPhone上運行任何程序,並允許這些程序訪問設備上的任何數據,方便這些外部安全專家尋找iOS的系統漏洞。在過去十年裡,蘋果始終努力確保iPhone成為市場上最安全的設備之一。通過鎖定其軟體,蘋果保護了其20億iPhone用戶的安全。但安全研究人員表示,這也使得他們無法查看「引擎蓋下的情況」,以找出更隱秘的安全漏洞。
  • 發送文字符號致iPhone崩潰BUG再現/新現兩個遠程控制零日漏洞
    關於蘋果系統的BUG最近又多了起來,大概是大神們最近在家無聊,就那麼隨意的多研究了下,還真被找出了幾個BUG。其中還有著可以影響到iOS 6——iOS 13.4.1之間所有iPhone的零日漏洞。先別激動,可能出現漏洞,對於喜歡進行iPhone越獄的小夥伴來說就是一件好事,就如之前的無法修復的硬體漏洞一樣,後期被開發出了許多支持良好的越獄工具。但是這個不一樣,不能用作手機越獄的突破口。關於最近的漏洞,一個個來闡述,首先是美國網絡安全公司zecops宣布在iPhone和iPad的自帶郵件應用程式中發現了兩個零日漏洞,零日漏洞是什麼,之前的科普已經說過了。
  • 官方越獄版iPhone將 發布,網友:谷歌360等公司加入嗎
    此前蘋果面向安全研究人員推出 SDR 計劃,該計劃是向研究人員提供擁有更高權限的iPhone用於安全研究工作。當然研究人員需要同意相當多的苛刻的協議後才可申請,然後再獲得蘋果公司的審核後才會收到這些特殊的設備。例如當研究人員發現漏洞時必須向蘋果公司通報,在沒有獲得蘋果允許的情況下也不可以將漏洞信息提前洩露等。
  • iPhone越獄幕後人揭秘:黑客如魔術師
    所有iPhone用戶都可以使用它,每個人都有機會解鎖手機,安裝未經蘋果公司批准的應用,或者是調整手機主屏幕的鎖定外觀、主題和設計。越獄意味著利用bug來禁用「強制代碼籤名」(code-signing enforcement)安全機制,越獄之後,黑客就可以運行未經蘋果籤名和批准的代碼了。也就是說,可以安裝未經蘋果批准的app,可以對作業系統進行更改和調整。
  • rootless越獄和傳統越獄的對比研究
    新一代的越獄方法已經普及開來,它就是rootless越獄,該方法適用於iOS 11和iOS 12(包括iOS 12.1.2),與傳統越獄相比,rootless越獄具備了更多的優勢。本文我會詳細向你介紹rootless越獄與傳統越獄的不同,為什麼它們更適合取證工作,以及利用該越獄方法取證後所留下了的痕跡。
  • 蘋果驚天大漏洞帶來的不是越獄高潮,而是黑灰產的狂歡
    比如,這兩天有一個火爆的消息:一名安全研究人員在Twitter上表示,新發布的一個 iOS 漏洞,可能導致數億個 iOS 設備遭遇永久性、不可阻擋的越獄,從 iPhone 4S 開始到 iPhone 8、iPhone X 的所有 iPhone,以及其他使用同款 A 系列處理器的 iPad、iPod touch 等 iOS 設備,而且該漏洞存在於硬體之上,無法通過軟體來修復
  • 說起蘋果越獄他們在說什麼
    2014年6月,阿里巴巴通過收購瀏覽器開發商優視(UCWeb)成為了應用市場PP助手(外文名是25pp)的東家。阿里巴巴並未透露收購交易的具體條款,但聲稱它給予優視的估值要高於91無線。據一份報導稱,PP助手在2013年年末取代91無線成為iOS的頭號第三方應用商店,擁有4,000萬用戶,日均下載量達到了800萬次。
  • iOS13全系越獄工具unc0ver 4.2.1發布,iPhone越獄基本完美!
    自從蘋果發布iOS 13系統以來已經更新過了多個版本,眾多iPhoen、iPad用戶們也發現了很多存在於iOS13系統的小Bug,以至於最新版的iOS13.3固件在發布沒多久之後就被國外大神給攻克了,並且發布了多個iOS13越獄工具,其中最出名的兩個越獄工具就是checkra1n和
  • 越獄將至!教你如何給iPhone備份SHSH2文件
    在教程開始之前我們先來了解下:SHSH的全稱是Signature HaSH blobs,中文含義為「籤名散列」,它是驗證iTunes恢復固件操作合法性轉載自電腦百事網的一個證書。簡單的說,當我們越獄或者刷機的時候,如果出現失誤,導致iOS設備白蘋果的話,我們只能通過iTunes重新刷入轉載自電腦百事網新固件來恢復,在恢復過程中,iTunes會向蘋果驗證伺服器提交待恢復固件設備的ECID,並申請獲取恢復該版固件的SHSH。shsh備份是什麼?
  • 不用刷機, 輕鬆解決iphone越獄後無法抹掉內容的小插件.
    如果在越獄環境上,發現Cydia環境不穩定,或者是遇到Cydia老是跳出紅色警告錯誤,最近有位越獄開發者替我們帶來了最新清除工具
  • iOS13.1.1 正式版發布,直接跳過 Beta 版|iPhone 史詩級硬體漏洞曝光,可用於完美越獄
    ① 無 Beta 版,蘋果直接發布 iOS13.1.1 正式版;② iPhone 史詩級硬體漏洞被爆,可用於完美越獄。iOS13.1.1 正式版發布在2019年9月28日凌晨,蘋果推送了 iOS13.1.1 正式版。這個更新節奏的確是夠快,甚至驚訝!
  • iOS13.5遇到新bug 蘋果或用APP更新解決「此應用不再與您共享」
    iOS13.5遇到新bug 蘋果或用APP更新解決「此應用不再與您共享」眾所周知,蘋果剛剛才推送了被網友戲稱為iOS13系列的「最後一個更新版」版iOS13.5。而由此來看,貌似蘋果是在通過這種方式來解決最新出現的這個bug。而根據目前吐槽這個bug的機主來看,目前貌似只有iOS13.4.1以及最新推出的iOS13.5會出現該bug。不過也有網友表示,從蘋果iOS11開始,AppStore就已經出現了類似的不穩定情況。
  • 神級越獄軟體 所有iPhone都可能被解鎖:iOS 13.5也中了
    近日有外媒報導稱,一個著名的iPhone黑客團隊發布了一款新的「越獄」工具,能夠解鎖每一部iPhone設備,甚至是運行最新iOS13.5的iPhone設備。
  • 蘋果福音, 無需越獄也可輕鬆下載FaceBook、Youtube、Instagram影片
    先前寫過不少Youtube、Instagram、FaceBook下載影片方法,但都是在越獄環境下通過插件就能輕鬆下載,但如果沒有越獄的
  • iPhone換代和越獄江湖
    91手機助手在當時會主動接觸水貨經銷商,為他們提供91手機助手的安裝軟體,裡面有批量安裝功能。由於iPhone自身的缺點,加上越獄確實有一定的使用門檻,所以很多用戶會要求商家幫忙設置新機,安裝必備的軟體。91助手正是幫助商家解決了這類問題,因此備受歡迎。而且商家也充當了宣傳大使,為了避免麻煩,他們會告知買家自己也可以用91助手來管理手機,從而幫助其輻射到了更多的新用戶。
  • iOS11~11.1.2越獄工具Electra正式發布兼容Cydia
    正所謂安卓不root、iphone不越獄,那跟鹹魚有什麼區別。相信ios11的朋友已經迫不及待地想要越獄了。沒錯,在苦苦等待之下,Electra Jailbreak正式版終於來了。使用Electra正式版越獄後帶有cydia,不會像之前安裝插件那麼麻煩。除此之外還修復了一些bug使得越獄更加穩定,大幅度提高激活越獄的成功率。
  • iPhone免電腦免越獄錄屏神器!
    點擊蘋果手機專賣店關注我喲☀蘋果手機專賣店(微信號:gyj0663)——雅妹兒唯一官方微信平臺,在這裡一不小心就甩出一堆流量(「
  • Linux版以及新A13越獄漏洞
    大概翻譯我們需要用什麼計算機來製作Ra1n(顯然是Linux發行版,然後是)?VT-X?VT-D?還是那不是必需的?>大概翻譯我刪除了reprovision並重新安裝了它,然後下載了reprofix並使用filza安裝了它,我重新啟動了iphone,並再次使用unc0ver對其進行了越獄操作,並且仍然相同