![Apple начала принимать заявки на iPhone Security Device Program Apple начала принимать заявки на iPhone Security Device Program](https://icases.ua/files/resized/blog/apple-nachala-prinimat-zayavki-na-iphone-security-device-program.1440x560.center.center.jpg)
Apple начала принимать заявки на iPhone Security Device Program
в iCases BlogДля поиска уязвимостей iOS.
Компания Apple объявила о начале приема заявок на участие в программе iPhone Security Research Device Program 2024, в рамках которой исследователи безопасности получают доступ к специализированным устройствам Apple для поиска критических уязвимостей iOS.
Программа iPhone Security Research Device Program (SRDP) действует с 2019 года, и за это время исследователи нашли 130 потенциальных уязвимостей. По словам представителей Apple, исследователи помогли внедрить "новые средства защиты" для защиты iOS-устройств.
За последние полгода участники программы получили 37 кредитов CVE за свои открытия и помогли улучшить ядро XNU, расширения ядра и сервисы XPC.
Исследователи, участвующие в SRDP, имеют право на получение вознаграждения Apple Security Bounty; компания Apple получила более 100 отчетов от исследователей SRDP, причем "некоторые вознаграждения" достигли 500 000 долларов США, а среднее вознаграждение составило около 18 000 долларов США.
Устройства iPhone 14 Pro, предоставляемые компанией Apple участникам исследования, оснащены специализированным аппаратным и программным обеспечением, предназначенным для проведения исследований в области безопасности. Исследователи могут настраивать или отключать средства защиты iOS для выполнения операций, невозможных на обычных iPhone.
В SRD могут принять участие исследователи безопасности, имеющие опыт работы с iPhone и другими платформами, а также преподаватели вузов, желающие использовать устройства в качестве учебных пособий для студентов, изучающих информатику.
Компания Apple ежегодно выбирает ограниченное число участников для предоставления исследовательских устройств и принимает заявки до 31 октября 2023 года. Отобранные участники будут уведомлены в начале 2024 года.