电脑教程

苹果启动2024年SRDP计划:邀请安全专家使用定制iPhone寻找漏洞

字号+作者:创站实验室来源:系统运维2025-11-26 20:52:29我要评论(0)

苹果公司昨天8月30日)正式宣布开始接受2024 年iPhone安全研究设备计划的申请,iOS 安全研究人员可以在 10 月底之前申请安全研究设备 SRD。SRD设备是专门向安全研究人员提供的iPho

苹果公司昨天(8月30日)正式宣布开始接受2024 年iPhone安全研究设备计划的苹果申请,iOS 安全研究人员可以在 10 月底之前申请安全研究设备 SRD 。启动请安全专

SRD设备是计家使专门向安全研究人员提供的iPhone14Pro,该设备具有专为安全研究而设计的划邀特殊硬件和软件,以便更容易地发现 iOS 系统的用定关键漏洞。只要是制i找漏使用SRD发现的源码库漏洞,苹果方面都会考虑给予一定的苹果安全漏洞赏金。

研究人员在拿到为期12个月(可续借)的启动请安全专SRD后 ,可以使用它进行以下操作:

安装和启动自定义内核缓存使用任何权限运行任意代码,计家使包括以平台和 root 身份在沙盒外运行设置 NVRAM 变量为 iOS 17 中新增的划邀安全页面表监控器(SPTM)和可信执行监控器(TXM)安装和启动自定义固件

苹果方面补充称 ,通过 "安全研究设备计划 "提供的用定 iPhone 只能由授权人员使用,且不得离开安全研究机构的免费模板制i找漏场所。

设备申请截止至10月31日

从即日起至10月31日,苹果苹果邀请安全研究人员申请 2024 年 iPhone 安全研究设备计划 (SRDP) 。启动请安全专与苹果安全团队通力合作,计家使帮助保护用户 ,找出漏洞即可获得苹果安全赏金奖励。

每年苹果都会通过申请程序挑选出数量有限的安全研究人员获得 SRD,该程序主要基于他们在安全研究方面的记录 ,包括在 iPhone 以外的云计算平台上的研究记录。

苹果还允许大学申请访问 2024 年 iPhone 安全研究设备计划 ,将其用作计算机科学课程的教学辅助工具。

所有提交的申请将在今年年底前接受全面评估 ,并计划在 2024 年初公布中选的参与者名单 。

你可以在苹果安全研究设备计划页面上找到更多有关该计划资格的信息,亿华云并提交安全研究设备申请。

苹果安全研究计划(SRDP)最早于2019 年启动

苹果安全研究计划(SRDP)于 2019 年上线 ,研究人员已通过该计划发现了 130 个高影响力的安全漏洞 。苹果公司表示 ,研究人员帮助他们实施了“新颖的修补措施” ,以保护 iOS 设备 。

在过去的六个月里,计划参与者获得了 37 个 CVE 信用点,服务器租用为 XNU 内核 、内核扩展和 XPC 服务的改进做出了贡献。

参与 SRDP 的研究人员有资格获得苹果安全奖金。苹果公司已经奖励了来自 SRDP 研究人员的 100 多份报告,并表示“多个奖项”达到了 50 万美元 ,中位数奖金接近 1.8 万美元。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 一月头号恶意软件:Vidar 重返榜单,Earth Bogle njRAT 攻击活动爆发

    一月头号恶意软件:Vidar 重返榜单,Earth Bogle njRAT 攻击活动爆发

    2025-11-26 20:25

  • 如何顺利拉到机场活(有效的策略和技巧,让你无忧地到达机场)

    如何顺利拉到机场活(有效的策略和技巧,让你无忧地到达机场)

    2025-11-26 19:16

  • Excel表格将数字变为分数的方法

    Excel表格将数字变为分数的方法

    2025-11-26 19:04

  • 小蓝单车红包怎么领 小蓝单车红包雨攻略

    小蓝单车红包怎么领 小蓝单车红包雨攻略

    2025-11-26 19:03

网友点评