Digital
Apple

Na endlich! Apple bezahlt für gefährliche Sicherheitslücken bis zu 200'000 Dollar

Na endlich! Apple bezahlt für gefährliche Sicherheitslücken bis zu 200'000 Dollar

05.08.2016, 13:5305.08.2016, 14:03
Mehr «Digital»

Apple belohnt künftig ausgewählte Sicherheitsexperten und Hacker für die Entdeckung von Sicherheitslücken. Das kündigte der Sicherheitschef des Unternehmens, Ivan Krstic, am Donnerstag auf der «Black Hat»-Konferenz in Las Vegas an. Das Programm soll im September starten.

Der Schritt wurde von Sicherheitsexperten seit langem gefordert: Apple folgt damit Google und Microsoft, die schon seit einiger Zeit ein «Bug Bounty»-Programm betreiben, und bietet noch mehr Geld als die Konkurrenz.

Die Motivation ist klar: Um die eigene Software weniger angreifbar zu machen, sind die Unternehmen auf fremde Hilfe angewiesen. Dritte sind gegen Bezahlung eher bereit, entdeckte Schwachstellen zu melden – statt sie zu anderweitig zu verwenden, respektive im Darknet zu verkaufen.

Vorerst nur auf «Einladung»

Im Gegensatz zur Konkurrenz nimmt Apple im ersten Schritt nicht Einreichungen von allen Interessierten an, sondern beschränkt den Kreis der Experten auf diejenigen, die in der Vergangenheit bereits auf Fehler hingewiesen haben. Apple sei aber bereit, im Laufe des Programms weitere Experten hinzuzufügen.

Die höchsten Prämien bis 200'000 Dollar schüttet Apple nach einem Bericht des Portals TechCrunch aus, wenn die Hacker Fehler in den Bereichen finden, die für einen sicheren Start der Geräte sorgen («secure boot firmware»).

  • Bis zu 100'000 Dollar Belohnung können die Experten erwarten, wenn sie einen Weg finden, wie man Daten aus der sogenannten «Secure Enclave» des iPhones anzapfen kann. Dort ist unter anderem die Freischaltinformation für den Zugang via Fingerabdruck gespeichert.
  • Bis zu 50'000 Dollar gibt es für Sicherheitslücken, die ermöglichen, auf iCloud-Daten zuzugreifen.

Für gutene Zwecke verdoppelt Apple den Betrag

Im Gegensatz zur Konkurrenz möchte Apple die Sicherheitsexperten ausserdem ermuntern, die Belohnung für gute Zwecke zu spenden. Wenn dies getan wird, erklärt sich der iPhone-Hersteller bereit, den Betrag zu verdoppeln. Wenn also ein Forscher für das Entdecken einer gefährlichen Sicherheitslücke 200'000 Dollar stiftet, dann erhält die begünstigte wohltätige Organisation 400'000.

(dsc/sda/dpa)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
twint icon
Oder unterstütze uns per Banküberweisung.
Das könnte dich auch noch interessieren:
1 Kommentar
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
1
Frau im Kanton Solothurn zahlt grosse Summen an Online-Betrüger – aus Liebe

Eine Frau aus dem Kanton Solothurn ist Opfer eines Online-Betrugs geworden. Die nur online bekannte, «grosse Liebe» der Frau täuschte eine Notsituation vor, worauf die Frau insgesamt mehrere 10'000 Franken überwies, wie die Kantonspolizei Solothurn am Mittwoch mitteilte.

Zur Story