Tutup iklan

Menurut majalah Forbes, Apple berencana meluncurkan program khusus yang bertujuan mengungkap kelemahan keamanan di dua sistem operasinya – iOS dan macOS. Pengumuman resmi dan peluncuran program ini akan berlangsung pada konferensi keamanan Black Hat, yang membahas keamanan berbagai sistem operasi dan saat ini sedang berlangsung.

Apple tidak menawarkan apa yang disebut program pemburu bug untuk macOS, program serupa sudah berjalan di iOS. Sebuah program resmi untuk kedua sistem kini akan diluncurkan, di mana para ahli keamanan dari seluruh dunia akan dapat berpartisipasi. Apple akan menyediakan iPhone yang dimodifikasi khusus kepada individu terpilih yang akan memudahkan untuk menemukan berbagai kerentanan dalam perangkat lunak operasi.

IPhone khusus akan serupa dengan ponsel versi pengembang yang tidak dikunci seperti versi ritel biasa dan memungkinkan akses ke subsistem yang lebih dalam dari sistem operasi. Dengan demikian, pakar keamanan akan dapat memantau secara detail bahkan aktivitas iOS terkecil sekalipun, pada level terendah dari kernel iOS. Hal ini akan memudahkan mereka untuk mencari potensi anomali yang dapat menyebabkan keamanan atau kelemahan lainnya. Namun, tingkat pembukaan kunci iPhone tersebut tidak akan sepenuhnya identik dengan prototipe pengembang. Apple tidak membiarkan pakar keamanan melihat sepenuhnya apa yang terjadi.

keamanan iOS
Zdroj: Malwarebytes

Belum lama ini kami menulis bahwa ada banyak minat terhadap perangkat semacam itu di komunitas keamanan dan penelitian. Karena prototipe pengembanglah yang memungkinkan pencarian eksploitasi keamanan fungsional yang tidak dapat ditemukan dan diuji pada item penjualan klasik. Pasar gelap untuk iPhone serupa sedang booming, jadi Apple memutuskan untuk sedikit mengaturnya dengan meminta perusahaan itu sendiri yang mendistribusikan perangkat serupa kepada orang-orang terpilih.

Selain hal di atas, Apple juga berencana meluncurkan program bug-bounty baru untuk menemukan kesalahan pada platform macOS. Para ahli yang berpartisipasi dalam program ini akan termotivasi secara finansial untuk menemukan bug di sistem operasi dan pada akhirnya membantu Apple dalam penyetelannya. Bentuk spesifik programnya belum jelas, namun biasanya besaran imbalan finansial bergantung pada seberapa serius kesalahan yang ditemukan oleh orang yang bersangkutan. Apple diperkirakan akan merilis lebih banyak informasi tentang kedua program tersebut pada hari Kamis, ketika konferensi Black Hat berakhir.

Zdroj: Macrumor

.