為更快尋找iOS漏洞蘋果將向安全專家提供開發版iPhone
蘋果計劃向安全研究人員提供特有的iPhone型號,以便於他們能更輕鬆的找到iOS系統的漏洞。援引福布斯報導,蘋果計劃在本週晚些時候召開的黑帽安全會議上宣布這條消息。並非所有安全專家都能獲得特製iPhone,僅面向此前受到蘋果邀請參與BUG懸賞計劃的安全研究人員。通過該計劃,研究人員可以通過向蘋果披露iOS漏洞以獲得獎勵。
一些Giulio Zompetti收藏的“dev-fused”版iPhone圖片來自於Giulio Zompetti
那麼和麵向普通消費者的iPhone相比,這些特製iPhone有何不同?
一位知情人士透露,這些iPhone本質上均為“開發設備”。相比較面向普通消費者的已鎖iPhone,允許開發者做更多的事情。例如,允許開發者訪問傳統消費者版本中不允許訪問的iOS系統。更為重要的是,開發者在這些特製iPhone上能夠允許停止處理器運行以及檢查內存中是否存在漏洞。
一台安裝在支架上的“dev-fused”版iPhone Image: Motherboard
雖然這些iPhone具備更高的自由度,但這些iPhone並不會像給內部蘋果開發人員以及安全團隊那樣功能豐富。例如,使用這些設備的安全研究人員可能無法解密iPhone固件。目前市場上也有一些iPhone開發者機型,但是這些設備通常在黑市上銷售,而且價格非常高昂。
在黑市上這些iPhone被稱之為“dev-fused”版iPhone。這些“dev-fused”版iPhone並未完成量產階段,並且取消了諸多安全功能,Motherboard在報導中將其描述為“準越獄設備”(pre-jailbroken devices)。“dev-fused”版iPhone非常罕見,如果被偷運出蘋果在黑市上可以賣出數千美元。這些iPhone擁有非常高的價值,因為這些可以用於查找影響iPhone現有版本的漏洞。
一些Giulio Zompetti收藏的“dev-fused”版iPhone 圖片來自於Giulio Zompetti
世界上最知名的iOS安全研究人員之一Luca Todesco向Motherboard透露:“如果你是攻擊者,要么進行暴力破解要么花費數千美元買這樣一台iPhone。而不少人都選擇了第二種。 ”Motherboard隨後在推特上發現了不少出售“dev-fused”版iPhone的用戶,費用最低在1800美元左右。這些賣家同時還表示他們向多名安全專家提供“dev-fused”版iPhone,而且相信很多破解iPhone的大型安全公司也在使用這些手機。不過也有賣家提供的“dev-fused”版iPhone價格更高,Motherboard發現有個iPhone XR版本售價高達20000美元。
與此同時,該報導稱蘋果也計劃推出Mac賞金計劃。這類似於iOS bug獎勵,並獎勵安全研究人員在macOS中發現的漏洞。早在二月份,一位安全研究人員詳細介紹了macOS漏洞來訪問Keychain密碼,但由於缺少針對macOS的bug賞金計劃,他拒絕與Apple分享詳細信息。儘管該公司沒有公開宣布錯誤賞金計劃,但最終研究人員確實與蘋果分享了該漏洞的詳細信息。