Zum Hauptinhalt Zur Navigation

Sicherheitslücken finden: Apple schreibt zwei Millionen Dollar an Bug-Bounties aus

Insgesamt hat Apple laut eigenen Aussagen bereits mehr als 800 Bug-Bounties ausgezahlt – jeweils im Wert von fast 40.000 Euro.
/ Oliver Nickel
Kommentare News folgen (öffnet im neuen Fenster)
Apple sucht die fiesesten Sicherheitslücken für viel Geld. (Bild: Apple/Montage: Golem.de)
Apple sucht die fiesesten Sicherheitslücken für viel Geld. Bild: Apple/Montage: Golem.de

Apple hat bis zu 2 Millionen US-Dollar an Bug-Bounties für sein Mobile-Ökosystem ausgeschrieben. Das ist eine merkliche Steigerung gegenüber vergangenen Prämien, die 200.000 oder eine Million US-Dollar umfassten.

Das Ziel: Experten sollen Schwachstellen und ausnutzbare Sicherheitslücken innerhalb des durch mehrere Ebenen abgesicherten Mobile Environment finden.

Ihre Funde sollen sie Apple mitteilen und dafür eine entsprechende Belohnung erhalten. "Forscher, die über diese Fähigkeiten und Fertigkeiten verfügen und diese Mühe und Zeit investieren, sollen enorm belohnt werden." , sagte Apple-Vice-President Ivan Krstć dem Magazin Wired im Interview(öffnet im neuen Fenster) .

Extra-Geld fürs Knacken des Lockdown-Modus

Experten sollen zudem einen Bonus erhalten, wenn sie es schaffen, den speziell abgesicherten Lockdown-Modus zu durchbrechen und darin Sicherheitslücken zu finden. Dieser Modus, auf Deutsch auch Blockierungsmodus genannt, soll User besonders schützen und schränkt den Zugriff auf das Betriebssystem stark ein. So werden die meisten Nachrichten und Videocalls blockiert und Sensordaten wie etwa GPS ausgeschaltet.

Apple gibt wie viele Konzerne viel Geld für das Finden von Bugs und Sicherheitslücken aus. Laut eigenen Aussagen wurden bisher bereits 800 Bug-Bounties ausgezahlt, die summiert einen Wert von 35 Millionen US-Dollar ergeben.

Das entspricht einer durchschnittlichen Belohnung von 43.750 US-Dollar, umgerechnet etwa 37.800 Euro, pro gefundener Sicherheitslücke. "Auch wenn die überwiegende Mehrheit unserer Nutzer niemals Opfer derartiger Angriffe werden wird" , sagte Krstć, "wird unsere Arbeit letztlich den Schutz für alle erhöhen."


Relevante Themen