Apple: invita a hackers a encontrar vulnerabilidades en su iPhone

Apple anunció en una declaración de seguridad que reanudará su programa de investigación de seguridad de dispositivos en 2024  y aceptará solicitudes a partir de hoy. Esto permite a los expertos en dominios y a los piratas informáticos encontrar errores, fallos y vulnerabilidades para obtener una compensación económica.

De hecho, los "investigadores de seguridad", como los llama Apple, pueden obtener dispositivos iPhone especiales que facilitan mucho el descubrimiento de vulnerabilidades de iOS.

El Programa de Investigación de Seguridad de Dispositivos de Apple

Apple ofrece este programa de investigación de seguridad de dispositivos desde 2019. Desde entonces, los investigadores de seguridad y los piratas informáticos han logrado encontrar un total de 130 vulnerabilidades graves. Esta es la manera perfecta de detectar problemas que podrían provocar malware, virus y otros ataques de piratería de iPhone. A medida que se descubren vulnerabilidades, Apple desarrolla correcciones que se publican inmediatamente como parte de la actualización del software iOS.

Las recompensas por descubrir vulnerabilidades en los sistemas operativos pueden  ser astronómicas. Apple ofrece varias recompensas financieras de hasta 500.000 dólares. Sin embargo, la empresa Apple Bites paga una cantidad de dinero que depende de la gravedad de la discrepancia encontrada. El salario medio  suele ser de 18.000 dólares. ¡No está nada mal!
Los investigadores de seguridad pueden realizar las siguientes tareas con su equipo especial:
  • Instalar y ejecutar cachés kernel personalizadas.
  • Ejecutar código arbitrario con cualquier autorización, incluyendo como plataforma o como raíz fuera del sistema.
  • Establecer variables NVRAM.
  • Instalar y ejecutar firmware para Monitor de Mesa de Página Segura y Monitor de Ejecución Verificada (TXM) en iOS 17.

Cada año, Apple selecciona un pequeño número  de participantes para su programa de investigación de seguridad de dispositivos, y esta vez no será la excepción.