1706828427
2024-02-01 22:34:00
下向きの角度アイコン 下向きの角度の形をしたアイコン。 Apple は、セキュリティ研究デバイス プログラムに参加しているサードパーティの研究者にジェイルブレイクされた iPhone を出荷しています。 ゲルゲリー・カルマン氏の厚意による
- の画像がソーシャルメディア上に出回っている りんご 公式のジェイルブレイクされたiPhone。
- セキュリティ調査デバイスは、セキュリティ バグを見つけて報告しようとする専門家に出荷されます。
- iOS の新たな脆弱性を発見したサードパーティの研究者には、金銭的報酬が与えられます。
iPhone の脱獄 (本質的には、iOS をハッキングしてセキュリティ機能を削除すること) が再びソーシャル メディアで話題になっています。
しかし今回、ジェイルブレイクを行っているのはAppleだ。
セキュリティ研究者のゲルゲリー・カルマン氏は、Appleから送られてきた脱獄したiPhone 14 Pro「セキュリティ研究デバイス」(SRD)の写真を投稿した。 X (以前は Twitter として知られていました)。
この写真には、研究者向けの説明書のページと、デバイスに付属の宣伝ステッカーもいくつか含まれていました。
スペインに拠点を置くサイバーセキュリティ会社を経営するカルマン氏は、ジェイルブレイクされた機能の一部に「少しショックを受けた」と返信の中で述べた。
Apple はデバイスを事前にジェイルブレイクしているため、サードパーティの研究者はロックアウトされることを心配することなく脆弱性を調査できます。
「これにより、残りのセキュリティ ポリシーは有効なままとなり、ジェイルブレイクされたデバイスの柔軟性が得られると同時に、調査対象のシステムを顧客のような状態で無傷に保つことができます」と、カルマン氏の写真にある指示を読んでください。
新たに発見された脆弱性はすべて Apple に報告され、iOS 開発者によって対処されます。 新たな脆弱性を発見した研究者には賞金が与えられます。
ジェイルブレイクを除けば、デバイスは基本的に通常の iPhone と「同一」です。 カルマン氏はTechCrunchに語った。。
カルマン氏は、出版前にBusiness Insiderからのコメント要請に返答しなかった。
TechCrunchの報道によると、Appleは2020年にいわゆる「バグ報奨金」の提供を開始した。 研究者には 12 か月間 SRD が提供されます。 デバイス自体へのアクセスは厳しく制御されていますが、。
Apple のセキュリティ Web サイトに記載されている報奨金 かなり範囲が広い; 下限では、「大規模なまたは非常に技術的な努力をせずに」ロック画面を回避してアプリにアクセスできた研究者には、5,000 ドルの報奨金が与えられます。
iOS ロックダウン モードを回避できる新たな脆弱性を発見した人は、これは非常に困難な偉業ですが、最大 200 万ドル相当の支払いを受けられる可能性があります。
だからといって、Apple が自社デバイスをジェイルブレイクする顧客を容認しているわけではありません。 テクノロジー巨人は長い間、iOSへの「不正な変更」を主張してきた 多数のパフォーマンス上の問題を引き起こす可能性があるクラッシュ、フリーズ、バッテリー寿命の短縮など。
「Apple は、iOS を変更するソフトウェアをインストールしないよう強く警告します。」 iPhoneのユーザーガイドにはこう書かれていました。 「また、iOS の不正な変更は iOS および iPadOS ソフトウェア使用許諾契約の違反であることに注意することが重要です。このため、Apple は不正なソフトウェアがインストールされた iPhone のサービスを拒否する可能性があります。」
#Apple脱獄したiPhoneとステッカーをセキュリティ研究者に送付写真