Mac & i 5/2016
S. 142
Report
Apples Bug-Bounty-Programm
Aufmacherbild

Viel Geld für Fehler

Apple setzt hohe Belohnungen auf Sicherheitslücken aus

Viele Unternehmen haben sogenannte Bug-Bounty-Programme, über die Hacker Fehler melden können. Doch Apple machte bislang nicht mit. Das ändert sich nun – endlich, wie Sicherheitsexperten sagen.

Software mag noch so gut sein – fehlerfrei ist sie nie. Kritisch wird es bei Sicherheitslücken, denn die können Nutzer- und Firmendaten gefährden. Viele große IT-Konzerne betreiben daher sogenannte Bug-Bounty-Programme, über die Sicherheitsforscher Security-relevante Fehler melden können – gegen Bargeld. So zahlte Facebook etwa schon mal 33.500 Dollar für eine XML-Lücke auf seiner Website und Microsoft lobt bis zu 100.000 Dollar für schwere Fehler aus. Google wiederum will maximal 50.000 Dollar löhnen, wenn jemand wichtige Bereiche der Android-Sicherheitsinfrastruktur umgeht.

Apple geht auf Hacker zu

Apple spielte bei den Bug-Bounty-Programmen bislang aber nicht mit. Zwar hatte der Konzern kein Problem damit, den Entdecker eines Fehlers in seinen Software-Beipackzetteln aufzuführen, was einen IT-Sicherheitsforscher allein schon motivieren kann, Bugs an Cupertino zu übergeben. Aber einen darüber hinausgehenden Obolus in Form von Bargeld gab es von Apple für Fehlermeldungen bislang nie.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

1,48 € 0,98 € / Woche

Nach Testphase 1,48 € wtl.

  • Zugriff auf alle Mac & i-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der Mac & i-App für unterwegs
  • Über 30% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

8,99 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten