Attraktive Prämie

Apple lobt Belohnung für Entdecken von Sicherheitslücken aus

05.08.16 13:13 Uhr

Apple lobt Belohnung für Entdecken von Sicherheitslücken aus | finanzen.net

Apple wird künftig ausgewählte Sicherheitsexperten und Hacker für die Entdeckung von Sicherheitslücken mit einer Prämien von bis zu 200.000 Dollar belohnen.

Werte in diesem Artikel

Das kündigte der Sicherheitschef des Unternehmens, Ivan Krstic, am Donnerstag (Ortszeit) auf der Konferenz "Black Hat" in Las Vegas an.

Apple folgt damit Wettbewerbern wie Google und Microsoft, die schon seit längerer Zeit ein "Bug-Bounty"-Programm betreiben. Im Gegensatz zur Konkurrenz nimmt Apple im ersten Schritt aber nicht Einreichungen von allen Interessierten an, sondern beschränkt den Kreis der Experten auf diejenigen, die in der Vergangenheit bereits auf Fehler hingewiesen haben. Apple sei aber bereit, im Laufe des Programms weitere Experten hinzuzufügen.

Die höchsten Prämien bis 200 000 Dollar schüttet Apple nach einem Bericht des Portals "TechCrunch" aus, wenn die Hacker Fehler in den Bereichen finden, die für einen sicheren Start der Geräte sorgen ("secure boot firmware"). Bis zu 100 000 Dollar Belohnung können die Experten erwarten, wenn sie einen Weg finden, wie man vertrauliche Daten aus der sogenannten "Secure Enclave" des iPhones anzapfen kann. Dort ist unter anderem die Freischaltinformation für den Zugang via Fingerabdruck gespreichert.

Weisen die Experten eine Methode nach, mit der man unberechtigt auf Daten im Apple-Dienst iCloud zugreifen kann, winken 50 000 Dollar Prämie. In dieser Höhe werden auch Hinweise auf Schwachstellen belohnt, durch die man Schadcode mit so genannten Kernel-rechten ausführen kann. Eine solche Lücke hat Apple zuletzt mit einem Sichheitsupdaten (iOS 9.3.4) geschlossen.

Mit dem Prämien-Programm reagiere man darauf, dass Fehler immer schwerer zu finden seien, erklärte Krstic. Gleichzeitig will Apple aber auch Hacker davon abhalten, die Schwachstellen an andere Unternehmen oder Regierungen zu verkaufen.

So hatte das Start-up Zerodium im vergangenen Jahr ein "Kopfgeld" von einer Million Dollar ausgesetzt, um die Sicherheitsmechanismen des Apple-Betriebssystem iOS außer Kraft zu setzen. Im Konflikt zwischen Apple und dem FBI um das iPhone eines getöteten Terroristen hatten die Behörden offenbar ein Unternehmen dafür bezahlt, um Daten auf dem iPhone lesen zu können./chd/DP/men

LAS VEGAS (dpa-AFX)

Ausgewählte Hebelprodukte auf Alphabet C (ex Google)

Mit Knock-outs können spekulative Anleger überproportional an Kursbewegungen partizipieren. Wählen Sie einfach den gewünschten Hebel und wir zeigen Ihnen passende Open-End Produkte auf Alphabet C (ex Google)

NameHebelKOEmittent
NameHebelKOEmittent
Wer­bung

Bildquellen: TonyV3112 / Shutterstock.com, YASUYOSHI CHIBA/AFP/Getty Images

Nachrichten zu Apple Inc.

Analysen zu Apple Inc.

DatumRatingAnalyst
16.12.2024Apple OverweightJP Morgan Chase & Co.
29.11.2024Apple NeutralUBS AG
20.11.2024Apple NeutralUBS AG
19.11.2024Apple OverweightJP Morgan Chase & Co.
15.11.2024Apple HoldJefferies & Company Inc.
DatumRatingAnalyst
16.12.2024Apple OverweightJP Morgan Chase & Co.
19.11.2024Apple OverweightJP Morgan Chase & Co.
04.11.2024Apple OverweightJP Morgan Chase & Co.
28.10.2024Apple OverweightJP Morgan Chase & Co.
14.10.2024Apple OverweightJP Morgan Chase & Co.
DatumRatingAnalyst
29.11.2024Apple NeutralUBS AG
20.11.2024Apple NeutralUBS AG
15.11.2024Apple HoldJefferies & Company Inc.
07.11.2024Apple NeutralUBS AG
01.11.2024Apple HaltenDZ BANK
DatumRatingAnalyst
01.10.2024Apple UnderweightBarclays Capital
02.02.2024Apple UnderweightBarclays Capital
02.01.2024Apple UnderweightBarclays Capital
21.04.2021Apple SellGoldman Sachs Group Inc.
19.11.2020Apple SellGoldman Sachs Group Inc.

Um die Übersicht zu verbessern, haben Sie die Möglichkeit, die Analysen für Apple Inc. nach folgenden Kriterien zu filtern.

Alle: Alle Empfehlungen

Buy: Kaufempfehlungen wie z.B. "kaufen" oder "buy"
Hold: Halten-Empfehlungen wie z.B. "halten" oder "neutral"
Sell: Verkaufsempfehlungn wie z.B. "verkaufen" oder "reduce"