Apple офіційно оголосила про старт щорічного набору до Security Research Device Program (SRD). Це одна з найбільш закритих і водночас найцінніших ініціатив компанії, спрямована на залучення професійних дослідників у сфері кібербезпеки. Учасники програми отримують унікальні iPhone зі спеціальними можливостями для вивчення системи — фактично це лабораторний інструмент, що дозволяє тестувати захист iOS без потреби «ламати» пристрій.
SRD працює з 2019 року і вже зарекомендувала себе як ефективний місток між Apple та незалежними експертами. Мета проста: виявляти потенційні уразливості ще до того, як ними скористаються зловмисники, і робити екосистему iOS більш захищеною. В чому головна фішка цього заходу, читайте в статті Ябко.

Яким є Security Research Device
На перший погляд, iPhone з програми SRD виглядає як звичайний смартфон Apple. Але всередині він має низку відмінностей:
- спеціальна прошивка, що дозволяє доступ до низькорівневих процесів;
- shell-доступ і можливість запускати власні інструменти;
- налаштування ядра системи, включно з кастомним вибором entitlements;
- підтримка експериментальних утиліт і попередніх версій iOS для тестування майбутніх функцій.
Apple підкреслює, що дослідники можуть перевіряти практично всі компоненти системи, окрім Apple Pay та сторонніх застосунків, аби уникнути ризиків, пов’язаних із фінансовими операціями чи приватними сервісами.
Усі знайдені вразливості автоматично враховуються у рамках Apple Security Bounty — офіційної програми винагород. Тобто дослідник не лише допомагає Apple, але й може отримати солідну фінансову компенсацію, особливо якщо йдеться про уразливості в бета-версіях або експериментальних збірках.
Які умови участі?
Щоб отримати доступ до SRD, потрібно пройти конкурсний відбір. Apple висуває кілька ключових вимог:
- мати підтверджений досвід пошуку вразливостей на iOS, macOS або інших сучасних операційних системах;
- проживати в одній із країн, де доступна програма (список охоплює більшість держав Європи, США, Канаду, Австралію, Японію, Південну Корею, Індію та ще понад 40 країн);
- бути повнолітнім за законами своєї країни (зазвичай від 18 років);
- не працювати в Apple на момент подачі та не мати трудових відносин із компанією протягом останніх 12 місяців.
Заявки приймаються до 31 жовтня 2025 року, після чого Apple відбере обмежену кількість учасників. Обрані дослідники отримають модифікований iPhone у користування на 12 місяців, і після завершення терміну повинні повернути його компанії.
Чим ця програма відрізняється від звичайного «баг-баунті»
Головна різниця SRD у тому, що дослідникам не потрібно витрачати час на обхід захисних механізмів. Замість цього Apple надає інструмент, що офіційно відкриває доступ до внутрішніх процесів. Це дозволяє зосередитися саме на аналізі системи, а не на пошуку обхідних шляхів.
Окрім того, SRD пропонує:
- ранній доступ до майбутніх версій iOS, що дає змогу готувати звіти ще до офіційних релізів;
- закриту дослідницьку спільноту, де можна обмінюватися досвідом та ідеями з колегами;
- прямий канал комунікації з Apple, що пришвидшує перевірку та виправлення знайдених багів.
Це робить програму унікальною навіть на тлі ініціатив Google чи Microsoft: Apple не лише платить за знайдені проблеми, а й фактично надає інструменти, що значно полегшують процес дослідження.
full.jpg.webp)
Чому це важливо для індустрії?
Сьогодні iPhone використовується сотнями мільйонів людей по всьому світу, у тому числі бізнесом, урядовими структурами та організаціями, які працюють із чутливими даними. Захист цієї екосистеми — завдання глобального масштабу.
SRD дозволяє «білим хакерам» працювати легально та відкрито, роблячи внесок у підвищення безпеки для всіх користувачів. Для самих дослідників це також престиж: участь у програмі вважається вагомим досягненням у професійній кар’єрі, адже конкуренція за місця велика.
Що жд буде далі?
Заявки вже відкрито, і Apple активно закликає дослідників подаватися. Детальна інформація та форма для участі доступні на офіційному сайті Security Research.
Ті, хто пройдуть відбір, у 2026 році отримають можливість працювати з новітніми збірками iOS і досліджувати системні рівні, недоступні звичайним користувачам. Це унікальний шанс долучитися до глобальної спільноти експертів і зробити внесок у безпеку однієї з найважливіших платформ сучасності.