Anuncio cerrado

Según la revista Forbes, Apple planea lanzar un programa especial cuyo objetivo será revelar fallos de seguridad en dos de sus sistemas operativos: iOS y macOS. El anuncio oficial y lanzamiento de este programa se llevará a cabo en la conferencia de seguridad Black Hat, que aborda la seguridad de varios sistemas operativos y que actualmente se encuentra en marcha.

Apple no ofreció el llamado programa de búsqueda de errores para macOS; algo similar ya se ejecuta en iOS. Ahora se lanzará un programa oficial para ambos sistemas, en el que podrán participar expertos en seguridad de todo el mundo. Apple proporcionará a personas seleccionadas iPhones especialmente modificados que deberían facilitar la búsqueda de diversas vulnerabilidades en el software operativo.

Los iPhones especiales serán similares a las versiones para desarrolladores del teléfono que no están bloqueados como las versiones minoristas normales y permiten el acceso a subsistemas más profundos del sistema operativo. De este modo, los expertos en seguridad podrán controlar en detalle incluso las actividades más pequeñas de iOS, en el nivel más bajo del kernel de iOS. Esto les facilitará la búsqueda de posibles anomalías que podrían provocar deficiencias de seguridad u otras deficiencias. Sin embargo, el nivel de desbloqueo de dichos iPhones no será completamente idéntico al de los prototipos de los desarrolladores. Apple no deja que los expertos en seguridad vean todo lo que hay debajo del capó.

seguridad ios
Fuente: Malwarebytes

No hace mucho escribimos que existe mucho interés en este tipo de dispositivos en la comunidad de investigación y seguridad. Porque son los prototipos de los desarrolladores los que permiten buscar exploits de seguridad funcionales que no se pueden encontrar ni probar en artículos de venta clásicos. El mercado negro de iPhones similares está en auge, por lo que Apple decidió regularlo un poco haciendo que sea la propia empresa la que se encargue de distribuir dispositivos similares a personas seleccionadas.

Además de lo anterior, Apple también planea lanzar un nuevo programa de recompensas por errores para encontrar errores en la plataforma macOS. Los expertos que participen en este programa estarán motivados económicamente para encontrar errores en el sistema operativo y, en última instancia, ayudar a Apple con su puesta a punto. La forma específica del programa aún no está clara, pero normalmente el importe de la recompensa económica depende de la gravedad del error detectado por la persona en cuestión. Se espera que Apple publique más información sobre ambos programas el jueves, cuando finalice la conferencia Black Hat.

Fuente: Macrumosos

.