蘋果已開始向首批SRD計劃申請者發送“越獄”版iPhone
為了能夠讓安全研究人員更容易發現iOS設備的安全漏洞,蘋果在今年7月啟動了安全研究設備(SRD)計劃。而最新報導稱,蘋果正準備將已經“越獄”的iPhone設備發送給首批參與該計劃的開發人員。
該計劃於2019年8月首次公佈,並在2020年7月開始接受申請。援引外媒MacRumors報導,蘋果已經向首批申請用戶發出通知,將會快遞一個“越獄”的iPhone。這些設備將租借給開發者12個月時間,蘋果指出,只有獲得批准的研究人員才能拿到它們,而且它們只能在受控環境下使用。
在這些“越獄”的設備上,安全研究人員能夠實現shell 訪問,運行任意工具,並獲得最高的權限。除了這些特殊的配置之外,SRD的行為和普通的iPhone很像,這樣它們就可以作為一個”有代表性的研究目標”。
SRD計劃的目標是讓研究人員在不需要越獄設備的情況下,更容易發現和報告蘋果平台的安全漏洞。在某種程度上,該計劃也是向安全研究人員伸出了橄欖枝,他們長期以來一直在抱怨蘋果的漏洞賞金計劃和安全政策。