Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Apple invita i ricercatori di bug a prendere parte al programma iPhone Security Research Device Program

Apple invita i ricercatori di bug a prendere parte al programma iPhone Security Research Device Program

9 Settembre 2023 10:22

Apple invita gli esperti di bug hunting a prendere parte all’iPhone Security Research Device Program (SRDP) 2024 e a cercare le vulnerabilità nelle versioni appositamente preparate dell’iPhone 14 Pro progettate per la ricerca sulla sicurezza informatica

Le domande sono accettate fino al 31 ottobre 2023.

Secondo Apple, dalla creazione di questo programma nel 2019, gli specialisti sono stati in grado di rilevare 130 vulnerabilità critiche, mentre solo negli ultimi sei mesi sono stati emessi 37 ID CVE.

L’azienda afferma che le segnalazioni di bug ricevute tramite questo programma hanno già contribuito a implementare nuove misure di sicurezza e mitigare i rischi in aree come il kernel e le estensioni del kernel, nonché i servizi XPC.

Il già citato iPhone 14 Pro viene fornito ai ricercatori con funzionalità di sicurezza disabilitate e accesso alla shell, che consente di cercare vulnerabilità su una piattaforma normalmente chiusa. Apple descrive il dispositivo come una “variante hardware personalizzata” dell’iPhone, offrendo ai ricercatori gli strumenti di cui hanno bisogno per disattivare le funzionalità di sicurezza integrate di iOS.

Ogni anno, Apple fornisce un Security Research Device (SRD) a un numero limitato di professionisti della sicurezza che si iscrivono al programma e vengono accuratamente selezionati in base al loro track record, anche su altre piattaforme.

“L’accesso alla shell è disponibile, puoi eseguire qualsiasi strumento, scegliere i diritti e persino personalizzare il kernel”, scrive Apple. – Inoltre, tutte le vulnerabilità rilevate utilizzando SRD vengono automaticamente considerate nel programma Apple Security Bounty“In passato siamo stati lieti di premiare più di 100 rapporti dei nostri ricercatori SRDP, con diversi premi che hanno raggiunto i 500.000 dollari e il premio medio ammontava a quasi 18.000 dollari” ha affermato Apple.

Apple consente inoltre alle università e agli accademici di richiedere l’accesso all’SRDP per utilizzare, ad esempio, i dispositivi come sussidi didattici nelle lezioni sulla sicurezza.

È stato riferito che tutte le candidature saranno sottoposte a un esame approfondito prima della fine dell’anno e all’inizio del 2024 i partecipanti selezionati verranno informati dell’accesso al programma.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Agostino Pellegrino 300x300
E’ un libero professionista, insegnante e perito di informatica Forense, Cyber Security ed Ethical Hacking e Network Management. Ha collaborato con importanti istituti di formazione a livello internazionale e ha esercitato teaching e tutorship in tecniche avanzate di Offensive Security per la NATO ottenendo importanti riconoscimenti dal Governo degli Stati Uniti. Il suo motto è “Studio. Sempre”.
Aree di competenza: Cybersecurity architecture, Threat intelligence, Digital forensics, Offensive security, Incident response & SOAR, Malware analysis, Compliance & frameworks

Articoli in evidenza

Immagine del sitoCyber News
Ivanti corre ai ripari: falle zero-day colpiscono l’Endpoint Manager Mobile
Redazione RHC - 30/01/2026

Ivanti ha rilasciato una serie di aggiornamenti critici per arginare due vulnerabilità di sicurezza che hanno colpito Ivanti Endpoint Manager Mobile (EPMM). Si tratta di falle sfruttate attivamente in attacchi zero-day, una criticità tale da…

Immagine del sitoCultura
Elk Cloner: Il primo virus informatico della storia nacque come uno scherzo
Silvia Felici - 30/01/2026

Alla fine degli anni 90, Internet era ancora piccolo, lento e per pochi. In quel periodo, essere “smanettoni” significava avere una conoscenza tecnica che sembrava quasi magia agli occhi degli altri. Non era raro che…

Immagine del sitoCultura
Oggi nasceva Douglas Engelbart: l’uomo che ha visto e inventato il futuro digitale
Massimiliano Brolli - 30/01/2026

Certe volte, pensandoci bene, uno si chiede come facciamo a dare per scontato il mondo che ci circonda. Tipo, clicchiamo, scorriamo, digitiamo, e tutto sembra così naturale, quasi fosse sempre stato qui. E invece no,…

Immagine del sitoInnovazione
L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male
Massimiliano Brolli - 29/01/2026

L’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…

Immagine del sitoCybercrime
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar
Bajram Zeqiri - 29/01/2026

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…