אפל (Apple) הכריזה על כוונתה לחלק מכשירי iPhone בחינם לחוקרי אבטחה שיסייעו באיתור באגים ופרצות ב-iOS. לא מדובר במכשירי iPhone רגילים. אלו הם ‘מכשירים למחקר אבטחה’. הם יאפשרו גישה יוצאת דופן לקבצי מערכת ההפעלה, להפעלת אפליקציות ללא אישור והתקנה ועוד – גישות שבדרך כלל מחייבות ‘פריצה’ של המכשיר. המטרה היא להקל על החוקרים לאתר תקלות כאמור.
כמובן שלא יהיה קל לזכות במכשיר הנכסף. ראשית, כמות המכשירים מוגבלת. שנית, אפל מוכנה לשקול להעביר מכשיר שכזה אך ורק לחוקרי אבטחה שיגישו מועמדות לתוכנית, ויציגו עבר עשיר של הצלחות באיתור פרצות אבטחה, בין אם במכשירי החברה או בטלפונים ומחשבים מתוצרת חברות אחרות.
בנוסף, הצטרפות לתכנית מחייבת הסכמה לשורה ארוכה של תנאים: המכשירים המיוחדים חייבים להמצא בחזקתו של חוקר האבטחה שאושרה כניסתו לתכנית, ואסור לו למסור אותם לאף אדם או גוף אחר. בנוסף, על כל פרצת אבטחה שיגלה, מתחייב החוקר לדווח עליה מיד לאפל ובמידה ומדובר בפרצה בתוכנת שפותחה על ידי גורם שלישי – גם לחברת הפיתוח הרלוונטית.
באשר לפרסום מאמרים וקרדיט לחוקר, לפי תנאי ההסכם אך ורק אפל היא זו שתקבע את המועד שבו פרטי הפרצה יפורסמו בפומבי. באופן עקרוני מועד זה יהיה לאחר צאתו של תיקון כדי שפורצים לא יוכלו לנצל את התקלה. בכל מקרה השליטה נותרת כולה בידיה של אפל, שיכולה למנוע את פרסום התקלה לזמן בלתי מוגבל, לשחרר עדכון למערכת ההפעלה רק לאחר זמן רב – או להתעלם לחלוטין מהדיווח.