من المحتمل أن يتلقى خبراء الأمن المشاركون في برنامج Apple SRD جهاز iPhone قريبًا فخ للقراصنة.
أخبر عملاق التكنولوجيا المجموعة الأولى من الأعضاء أنه سيتم شحن هواتف SRD الخاصة بهم على الفور.
تتصرف أجهزة IPhones الخاصة بالبرنامج تمامًا مثل نظيراتها القياسية ، لكنها تمنح الباحثين الأمنيين وصولاً أوسع حتى يتمكن الأعضاء من استخدام أي أدوات يحتاجون إليها حتى يتمكنوا من العثور على نقاط الضعف.
أعلنت Apple لأول مرة عن برنامج في يوليو للمساعدة في تحسين أمان جميع مستخدمي iOS.
ظهر البرنامج كجزء من التزام Apple بالأمان وهو مصمم لجذب المزيد من باحثي أمان iPhone وتحسين الكفاءة لأولئك الذين يعملون على أمن iOS.
يشتمل البرنامج على iPhone حصريًا للبحث الأمني ، مع القدرة على تنفيذ تعليمات برمجية فريدة وسياسات احتواء حتى لا يحتاج الباحثون إلى اختراق الهواتف لإجراء الأبحاث.
يمكن للباحثين الاحتفاظ بـ SRD المقدم لهم لمدة 12 شهرًا ، مع خيار التجديد إذا كانوا يرغبون في مواصلة المشاركة بعد نهاية العام.
يُطلب من الباحثين الأمنيين الإبلاغ عن أي ثغرات أمنية يكتشفونها أو يختبرونها أو يتحققون من صحتها باستخدام محرك بحث إلى Apple ، أو إبلاغ المطور إذا كان الخطأ مرتبطًا برمز جهة خارجية.
ومع ذلك ، لا يزال بإمكان الأعضاء المشاركة في برنامج Apple Bug Bounty الذي تبلغ قيمته مليون دولار.
يمكنهم استخدام محركات البحث الخاصة بهم للعثور على الأخطاء وتقديم مكافآت لهم.
نظرًا لأن البرنامج يتضمن كمية محدودة من الأجهزة للتوزيع ، فقد اختارت الشركة مرشحين للبحث لديهم سجل حافل في العثور على مشكلات الأمان على منصات Apple.
ويبدو أن البرنامج سيعمل لفترة من الوقت لأن الشركة تقول إن المتقدمين الذين لم يتم اختيارهم لهذه الجولة سيتم النظر إليهم تلقائيًا خلال فترة التقديم التالية في عام 2023.
يمكن لأعضاء البرنامج الوصول إلى وثائق شاملة ومنتدى مخصص لمهندسي Apple للتعاون ، وتقول Apple إنها تقدر التعاون مع باحثين مستقلين والعمل الذي يقومون به على منصاتها.