Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Apple invita i ricercatori di bug a prendere parte al programma iPhone Security Research Device Program

Redazione RHC : 9 Settembre 2023 10:22

Apple invita gli esperti di bug hunting a prendere parte all’iPhone Security Research Device Program (SRDP) 2024 e a cercare le vulnerabilità nelle versioni appositamente preparate dell’iPhone 14 Pro progettate per la ricerca sulla sicurezza informatica

Le domande sono accettate fino al 31 ottobre 2023.

Secondo Apple, dalla creazione di questo programma nel 2019, gli specialisti sono stati in grado di rilevare 130 vulnerabilità critiche, mentre solo negli ultimi sei mesi sono stati emessi 37 ID CVE.


Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class" del corso "Dark Web & Cyber Threat Intelligence".
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]




Supporta RHC attraverso:
L'acquisto del fumetto sul Cybersecurity Awareness
Ascoltando i nostri Podcast
Seguendo RHC su WhatsApp
Seguendo RHC su Telegram
Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.


L’azienda afferma che le segnalazioni di bug ricevute tramite questo programma hanno già contribuito a implementare nuove misure di sicurezza e mitigare i rischi in aree come il kernel e le estensioni del kernel, nonché i servizi XPC.

Il già citato iPhone 14 Pro viene fornito ai ricercatori con funzionalità di sicurezza disabilitate e accesso alla shell, che consente di cercare vulnerabilità su una piattaforma normalmente chiusa. Apple descrive il dispositivo come una “variante hardware personalizzata” dell’iPhone, offrendo ai ricercatori gli strumenti di cui hanno bisogno per disattivare le funzionalità di sicurezza integrate di iOS.

Ogni anno, Apple fornisce un Security Research Device (SRD) a un numero limitato di professionisti della sicurezza che si iscrivono al programma e vengono accuratamente selezionati in base al loro track record, anche su altre piattaforme.

“L’accesso alla shell è disponibile, puoi eseguire qualsiasi strumento, scegliere i diritti e persino personalizzare il kernel”, scrive Apple. – Inoltre, tutte le vulnerabilità rilevate utilizzando SRD vengono automaticamente considerate nel programma Apple Security Bounty“In passato siamo stati lieti di premiare più di 100 rapporti dei nostri ricercatori SRDP, con diversi premi che hanno raggiunto i 500.000 dollari e il premio medio ammontava a quasi 18.000 dollari” ha affermato Apple.

Apple consente inoltre alle università e agli accademici di richiedere l’accesso all’SRDP per utilizzare, ad esempio, i dispositivi come sussidi didattici nelle lezioni sulla sicurezza.

È stato riferito che tutte le candidature saranno sottoposte a un esame approfondito prima della fine dell’anno e all’inizio del 2024 i partecipanti selezionati verranno informati dell’accesso al programma.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Gli hacker criminali di The Gentlemen pubblicano un attacco al laboratorio Santa Rita
Di Redazione RHC - 10/09/2025

Nella giornata di oggi, la nuova cyber-gang “The Gentlemen” rivendica all’interno del proprio Data Leak Site (DLS) al laboratorio Santa Rita. Disclaimer: Questo rapporto include screenshot e/o t...

10 su 10! SAP rilascia patch di sicurezza per vulnerabilità critiche in Netweaver
Di Redazione RHC - 10/09/2025

SAP ha reso disponibili degli aggiornamenti per la sicurezza Martedì, con l’obiettivo di risolvere varie vulnerabilità. Tra queste vulnerabilità, ve ne sono tre particolarmente critiche che si ve...

Verso L’Uroboro! Il CEO di OpenAI avverte: i social sono pieni di contenuti dei bot AI
Di Redazione RHC - 10/09/2025

Ci stiamo avviando a passi da gigante vero l’uroboro, ovvero il serpente che mangia la sua stessa coda. Ne avevamo parlato qualche settimana fa che il traffico umano su internet è in calo vertigino...

Preludio alla compromissione: è boom sulle scansioni mirate contro Cisco ASA
Di Redazione RHC - 10/09/2025

A fine agosto, GreyNoise ha registrato un forte aumento dell’attività di scansione mirata ai dispositivi Cisco ASA. Gli esperti avvertono che tali ondate spesso precedono la scoperta di nuove vulne...

In Nepal si muore per i Social Network! In 19 hanno perso la vita per riavere Facebook
Di Redazione RHC - 09/09/2025

Con una drammatica inversione di tendenza, il Nepal ha revocato il blackout nazionale sui social media imposto la scorsa settimana dopo che aveva scatenato massicce proteste giovanili e causato almeno...