Apple proporcionará iPhones con jailbreak de fábrica a los investigadores de seguridad
Según Forbes, Apple está preparada para proporcionar a los investigadores de seguridad modelos de iPhone únicos que les permitan encontrar más fácilmente las debilidades en iOS.
Según el informe, los iPhones se entregarán a investigadores de seguridad que participen en el programa de recompensas por errores de Apple. Se trata de un programa bajo invitación, a través del cual los investigadores son recompensados por los errores de iOS que divulgan a Apple.
¿Qué sería diferente de estos iPhones en comparación con los modelos de consumo?
Una fuente con conocimiento del anuncio de Apple dijo que esencialmente serían "dispositivos de desarrollo". Piense en ellos como iPhones que permiten al usuario hacer mucho más de lo que podrían hacer en un iPhone tradicionalmente bloqueado. Por ejemplo, debería ser posible probar piezas del sistema operativo Apple que no son fácilmente accesibles en un iPhone comercial. En particular, los dispositivos especiales podrían permitir a los piratas informáticos detener el procesador e inspeccionar la memoria en busca de vulnerabilidades.
A pesar de ese nivel de apertura, estos iPhones no estarán tan desbloqueados como los dispositivos usados por los desarrolladores internos de Apple y los miembros de su equipo de seguridad. Por ejemplo, los investigadores de seguridad que usan estos dispositivos probablemente no podrán descifrar el firmware del iPhone.
Este programa también podría reducir la cantidad de dispositivos de desarrollador filtrados, que a menudo se han vendido en el mercado negro.
En otra parte, el informe afirma que Apple también lanzará un programa de recompensas para Mac. Esto sería similar a la recompensa por errores de iOS y recompensaría a los investigadores de seguridad por las vulnerabilidades que descubran en macOS.
En febrero, un investigador de seguridad detalló un exploit de macOS para acceder a las contraseñas de Keychain, pero se negó a compartir detalles con Apple debido a la falta de un programa de recompensas de errores para macOS. Finalmente, el investigador compartió detalles de la vulnerabilidad con Apple, a pesar de que la compañía no ha anunciado públicamente un programa de recompensas por errores.
Apple hará publico este nuevo programa en la conferencia Black Hat de esta semana. Y yo voy a cruzar los dedos para que alguien me envíe una invitación al programa de cacería de fallos de Apple.