Wie viel kostet ein iPhone-Hack?
Um die Güte von Sicherheitsmaßnahmen in elektronischen Geräten beurteilen zu können, kann man auf verschiedene Maßzahlen zurückgreifen, beispielsweise die Anzahl bekannter Sicherheitslücken. Apples Sicherheitschef Ivan Krstić hält aber noch eine andere Kennzahl für relevant: Wieviel müssen Kriminelle auf dem Schwarzmarkt zahlen, um ein iPhone knacken zu lassen? Je teurer der Preis sei desto weniger Möglichkeiten gebe es für einen Hack und dementsprechend besser dürften die Sicherheitsmaßnahmen sein.
iOS-Hacks viel teurer als bei Windows oder Android„Meistens pendeln die Preise im Zehntausenderbereich umher, manchmal bis zu 100.000 Dollar“, sagte Krstić. Für das iPhone verweist er dagegen auf verschiedene Berichte, nach denen Hacker 500.000 Dollar oder teilweise sogar über eine Million Dollar für einen iPhone-Hack aufwenden mussten. Nur selten werden solche Zahlen publik, aber sie zeigen, um wie vieles schwieriger es sein muss, ein Apple-Gerät zu knacken als beispielsweise die beliebten Betriebssysteme Windows von Microsoft oder Android von Google.
Der wohl bekannteste Fall der jüngsten Zeit betrifft das FBI, das für das Entsperren des iPhones von San Bernardino die Hilfe einer »Drittpartei« in Anspruch nahm. Viele
vermuten dahinter eben jenen Schwarzmarkt für Sicherheitslücken, sogenannte »Grey Hats«. Zwar äußerte sich FBI-Chef Comey weder über die Identität des Helfers noch über seinen Preis, doch gehen Beobachter von mindestens 1,3 Millionen Dollar aus.
Kein Einkaufsprogramm für SicherheitslückenEine beliebte Methode von großen IT-Firmen, um Sicherheitslücken in den eigenen Produkten zu entdecken, besteht in sogenannten »Bug Bounty«-Programmen. Über diese können Hacker aufgestöberte Schwachstellen an die Konzerne selbst verkaufen, anstatt sie Kriminellen oder Regierungsbehörden anzubieten. Diesen Weg gehen etwa Facebook, Microsoft und Google - Apple dagegen hält das bei dem eigenen Sicherheitsniveau offensichtlich für nicht notwendig. Krstić zufolge müssen Hacker gegenwärtig bis zu zehn Fehler in Kombination ausnutzen, um ihren Angriff zum Erfolg zu führen. Apples »Sicherheit in jeder Ebene« vom Prozessor bis zur Software sorge für diesen enormen Anspruch und damit die hohen Hack-Preise, weche die Güte der Sicherheitsanstrengungen bezeugen.
Weiterführende Links: