蘋果公司周三邀請(qǐng)安全研究人員申請(qǐng)接收修改后的iPhone,這些iPhone旨在幫助他們尋找公司移動(dòng)操作系統(tǒng)中的缺陷。
這些電話將使研究人員可以在其上運(yùn)行任何程序,并使這些程序可以訪問設(shè)備上的數(shù)據(jù),從而使外部安全專家可以更輕松地探究iOS軟件。
蘋果公司在一年前就承諾了該計(jì)劃,而且由于繼續(xù)發(fā)現(xiàn)嚴(yán)重的缺陷,漫長(zhǎng)的交貨時(shí)間使一些安全專家感到沮喪。
長(zhǎng)期以來,專家一直認(rèn)為,蘋果設(shè)備的不透明性并未使它們比運(yùn)行Android和其他軟件的手機(jī)更安全-只是使分析變得更加困難。
在蘋果起訴一家以版權(quán)為由提供模仿iOS的公司后,這些擔(dān)憂加劇了。針對(duì)Corellium的案件仍在審理中。
蘋果公司擁有私營(yíng)部門中一些頂尖的安全人才,但是國(guó)家情報(bào)機(jī)構(gòu)和一些武器承包商有效地將其設(shè)備作為目標(biāo)。
較小的公司向警察部門出售可以解鎖許多設(shè)備并下載其內(nèi)容的設(shè)備,盡管這些工具并非萬無一失。
在宣布消息之前,蘋果高管在路透社發(fā)表講話說,他們將選擇未宣布數(shù)量的知名研究人員來獲得第一批修改后的手機(jī)。
作為回報(bào),研究人員必須保證將發(fā)現(xiàn)的任何安全漏洞通知蘋果,并協(xié)商公司確認(rèn)該問題的時(shí)間,并發(fā)布補(bǔ)丁供用戶安裝。
該公司表示,還將使高級(jí)工程師可以與研究人員討論出現(xiàn)的問題,這是朝著更加開放的方向邁出的一步,并擺脫了過去的秘密政策。