Apple abrió su Programa de Dispositivos de Investigación de Seguridad para 2024, mediante el cual un grupo de usuarios puede acceder gratuitamente a un modelo iPhone para probar algunas de sus herramientas. Está orientado principalmente a expertos en sistemas y a educadores.
El Programa de Dispositivos de Investigación de Seguridad (SRDP) tiene como factor principal la entrega de un dispositivo de investigación de seguridad (SRD), una variante de hardware especialmente diseñada del iPhone 14 Pro, dirigida exclusivamente para la investigación de seguridad, con herramientas y opciones que permiten a los investigadores configurar o deshabilitar muchas protecciones de seguridad avanzadas de iOS que no se pueden deshabilitar en hardware normal de iPhone en manos de los usuarios comunes.
El programa no está disponible en todos los países -sí en Argentina- y será para uso personal, por lo que no se podrá sacarlo del lugar donde acordó probarlo. La empresa entrega el aparato por 12 meses y luego el usuarios deberá devolverlo.
Entre otras funciones, los investigadores que obtengan un dispositivo de investigación de seguridad (SRD) pueden:
-Instalar e iniciar cachés de kernel personalizados.
-Ejecutar código arbitrario con cualquier derecho, incluso como plataforma y como raíz fuera del entorno sandbox.
-Establecer variables NVRAM.
-Instalar e iniciar firmware personalizado para Secure Page Table Monitor (SPTM) y Trusted Execution Monitor (TXM), nuevos en iOS 17.
Requisitos para recibir un iPhone gratis
-Tener un historial comprobado de éxito en la búsqueda de problemas de seguridad en plataformas Apple u otros sistemas operativos y plataformas modernos.
-Ser mayor de edad legal en la jurisdicción en la que reside.
-No haber sido empleado de Apple en los últimos 12 meses.
-Este año, la convocatoria también está dirigida a educadores de nivel universitario que deseen utilizar los SRD como herramienta de enseñanza de investigación en seguridad. En dicho caso, los maestros Los educadores pueden solicitar autorización para que varios usuarios utilicen el dispositivo en su aula o laboratorio.
-Para inscribirse como empresa, universidad u otro tipo de organización, debe estar autorizado para actuar en nombre de la organización.
¿Cómo anotarse?
Quienes deseen postularse, tienen que dirigirse a la página de Seguridad de Apple. Las inscripciones estarán abiertas hasta el 31 de octubre del 2023.