Bezpečnostní výzkumné zařízení

Program iPhone Security Research Device Program umožňuje výzkumníkům pracovat přímo se společností Apple při odhalování zranitelností a zároveň přijímat odměny. Přihlášky jsou otevřené do 31. října.
Apple spustil iPhone Security Research Device Program v roce 2019. Program údajně funguje dobře, protože od svého spuštění objevil 130 vysoce profilovaných zranitelností kritických pro bezpečnost.
Bezpečnostní webová stránka společnosti Apple uvádí, že výzkumníci, kteří mají zájem přihlásit se do programu 2024, mají čas do 31. října. Program zaplatil více než 500 000 dolarů na odměnách za objevené zranitelnosti na zařízeních pro výzkum bezpečnosti.
Výzkumníci mohou používat zařízení pro výzkum zabezpečení k:
- Nainstalujte a spusťte vlastní mezipaměť jádra.
- Spusťte libovolný kód s libovolnými nároky, včetně jako platforma a jako root mimo karanténu.
- Nastavte proměnné NVRAM.
- Nainstalujte a spusťte vlastní firmware pro Secure Page Table Monitor (SPTM) a Trusted Execution Monitor (TXM), nové v iOS 17.
Vybraní výzkumní pracovníci a pedagogové na univerzitní úrovni se mohou ucházet o Bezpečnostní výzkumná zařízení. Všechny příspěvky budou zkontrolovány do konce roku 2023 a vybraní budou informováni začátkem roku 2024.
Zdroj: appleinsider.com