Anzeige schließen

Apple hat heute offiziell sein Bug-Bounty-Programm der Öffentlichkeit vorgestellt, bei dem es eine Belohnung von bis zu einer Million Dollar für die Entdeckung einer schwerwiegenden Sicherheitslücke in einem seiner Betriebssysteme oder in iCloud aussetzt. Damit erweiterte das Unternehmen nicht nur das Programm, sondern erhöhte auch die Belohnungen für das Finden von Fehlern.

Bisher war die Teilnahme am Bug-Bounty-Programm von Apple nur nach Erhalt einer Einladung möglich und betraf nur das iOS-System und zugehörige Geräte. Ab heute belohnt Apple jeden Hacker, der eine Sicherheitslücke in iOS, macOS, tvOS, watchOS und iCloud findet und beschreibt.

Darüber hinaus erhöhte Apple die maximale Belohnung, die es im Rahmen des Programms zu zahlen bereit ist, von ursprünglich 200 Dollar (4,5 Millionen Kronen) auf ganze 1 Million Dollar (23 Millionen Kronen). Eine Reklamation hierfür ist jedoch nur unter der Voraussetzung möglich, dass der Angriff auf das Gerät über das Netzwerk erfolgt, ohne Benutzerinteraktion, der Fehler den Kern des Betriebssystems betrifft und andere Kriterien erfüllt. Die Entdeckung weiterer Fehler, die es beispielsweise ermöglichen, den Sicherheitscode des Geräts zu umgehen, wird mit Beträgen in der Größenordnung von Hunderttausenden Dollar belohnt. Das Programm gilt sogar für Beta-Versionen der Systeme, aber innerhalb dieser wird Apple die Belohnung um weitere 50 % erhöhen, sodass bis zu 1,5 Millionen Dollar (34 Millionen Kronen) ausgezahlt werden können. Eine Übersicht aller Prämien ist verfügbar hier.

Um Anspruch auf die Belohnung zu haben, muss der Forscher den Fehler ordnungsgemäß und detailliert beschreiben. Beispielsweise muss der Zustand des Systems angegeben werden, in dem die Schwachstelle auftritt. Anschließend überprüft Apple, ob der Fehler tatsächlich vorliegt. Dank der detaillierten Beschreibung kann das Unternehmen den entsprechenden Patch auch schneller veröffentlichen.

Apfelprodukte

Nächstes Jahr sogar Apple wird ausgewählten Hackern spezielle iPhones schenken zur einfacheren Erkennung von Sicherheitsfehlern. Die Geräte sollen so modifiziert werden, dass ein Zugriff auf die unteren Schichten des Betriebssystems möglich wird, was derzeit nur Jailbreak- oder Demo-Teile von Telefonen zulässt.

.