بل تقدم أعلى مكافأة إلى أي شخص يمكن أن تجد نقاط الضعف في التعليمات البرمجية.

0

إلى أي شخص يمكن أن تجد نقاط الضعف في التعليمات البرمجية.

نتيجة بحث الصور عن ‪apple security‬‏


وقد ردت شركة آبل على المخاوف الأمنية المحيطة بشفرة مصدر إفون المسربة، لافتا إلى أن أي نقاط ضعف محتملة ستكون قديمة.

وقال أبل في بيان "يبدو أن شفرة المصدر القديم منذ ثلاث سنوات قد تسربت"، ولكن من خلال تصميم أمن منتجاتنا لا تعتمد على سرية شفرة المصدر لدينا، وهناك العديد من طبقات من الأجهزة والبرمجيات الحماية التي بنيت في منتجاتنا، ونحن دائما تشجيع العملاء على تحديث لأحدث إصدارات البرمجيات للاستفادة من أحدث الحماية. "

وقد تم تسريب شفرة المصدر إيبوت لدائرة الرقابة الداخلية 9، وهو جزء أساسي من ما يبقي فون الخاص بك وآي باد الآمنة عند تشغيل، على جيثب، ذكرت اللوحة الأم لأول مرة. إيبوت أساسا يجعل متأكد من أن جميع البرامج التي تحمل على أجهزة أبل هو آمن ولم يتم العبث بها.

لأن إيبوت هو جزء حاسم من أمن جهاز يوس، أبل تقدم أعلى مكافأة برنامج علة فضله - 200،000 $ - إلى أي شخص يمكن أن تجد نقاط الضعف في التعليمات البرمجية.

واعتبر تسرب التعليمات البرمجية المصدر قضية أمنية رئيسية لشركة آبل، كما القراصنة يمكن حفر من خلال ذلك والبحث عن أي نقاط الضعف في إيبوت. كانت أبل قد استخدمت إشعار قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية للحصول على صفحة جيثب التي تستضيف الشفرة المسربة التي تم إزالتها، ولكن قد تم نشر نسخ متعددة من الشفرة بالفعل عبر الإنترنت.

تم إصدار شفرة المصدر المسربة من يوس 9 لأول مرة في عام 2015. 7٪ فقط من أجهزة يوس تعمل على إصدار أقدم من نظام التشغيل يوس 10، الذي صدر في سبتمبر 2016، وفقا لشركة آبل.

يقول مايكل بوروهوفسكي، المؤسس المشارك لشركة تينفويل سيكوريتي: "إن رمز إيبوت الذي تم تسريبه هو نظام تشغيل يوس قديم، لذا فكل ما يجده الناس من أخطاء قد لا يكون مناسبا بعد الآن.

ولكن مع أكثر من مليار جهاز دائرة الرقابة الداخلية في العالم منذ عام 2016، لا يزال هناك ما لا يقل عن 70 مليون شخص الذين يمكن أن تتأثر أي نقاط ضعف جديدة يمكن أن تنبثق.

يقول ديفيد كينيدي، الرئيس التنفيذي لشركة تروستسيك: "هناك مجموعة واسعة من الأشياء، بدءا من عمليات الهروب من السجن الجديدة وإمكانية التحايل على عملية أبل، استنادا إلى إمكانية الوصول إلى شفرة المصدر".

باختصار، إذا لم تكن قد قمت بالفعل بتحديث برنامج يوس الخاص بك.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظه © التقنية ببساطة

تصميم الورشه