Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS/macOS-Exploit finden, Millionär werden: Neues Startup bezahlt hohe Summen für Sicherheitslücken

Apple ist sehr geizig wenn es darum geht, Hacker für aufgespürte Sicherheitslücken zu entlohnen. 200.000 Dollar gibt es beispielsweise, wenn ein Angreifer in Apples Secure Boot Firmware eindringt. Daten aus der Secure Enclave zu entführen bringen dem Hacker immerhin noch 100.000 Dollar. Eingeschleusten Code im Kernel auszuführen sowie unautorisierter Zugriff auf iCloud-Daten sind Apple 50.000 Dollar wert, die Umgehung der Sandbox noch 25.000 Dollar.

Anbieter auf dem freien Markt bezahlen hingegen weitaus mehr – Voraussetzung immer, dass dem Hersteller die entdeckten Lücken noch nicht bekannt sind. Beim namhaften Sicherheitsunternehmen Zerodium kann man für einen iOS-Exploit beispielsweise 1,5 Millionen Dollar einnehmen. Dazu kommt, dass Apple noch nicht einmal Belohnungen verspricht, sondern diese nur "erwägt". Ein neues Startup betritt nun den Markt und bietet Hackern sogar bis zu drei Millionen Dollar für erfolgreiche Angriffe auf iOS und macOS.


Das Geschäftsmodell von "Crowdfense", so der Name des arabischen Unternehmens, wird ganz klar dokumentiert. Ziel sei es nicht, mit den eingekauften Exploits direkt Schaden anzurichten und willkürlich Systeme lahmzulegen. Stattdessen verkaufe man die Daten ausschließlich an Ermittlungsbehörden und Geheimdienste. Da es immer schwieriger wird, in vollverschlüsselte Systeme einzubrechen, sind Sicherheitslücken sehr wertvoll. Zahlungen von mehreren Millionen Dollar, um sich Zugang zu geschützten Geräten zu verschaffen, gelten dabei nicht als ungewöhnlich.

Auf genau diesen Markt haben sich zahlreiche Sicherheitsexperten spezialisiert. Auch wenn man Hackern hohe Summen für einen Exploit bezahlen muss, so ist der Weiterverkauf dennoch lukrativ. Apples vergleichsweise geringe Zahlungsversprechen machen iOS-Sicherheitslücken viel zu wertvoll, um sie nicht über andere Kanäle anzubieten. Die von Crowdfense gebotenen drei Millionen Dollar sind allerdings auch auf dem Exploit-Markt sehr viel Geld – momentan bietet niemand auch nur ansatzweise so viel.

Kommentare

nacho
nacho26.04.18 11:03
Da könnte Apple das Budget erhöhen, damit es für andere Anbieter unattraktiv wird.
0
Niederbayern
Niederbayern26.04.18 11:33
Dann könnte man ja die Daten gleich an die Sicherheitsbehörden verkaufen, denn anscheinend bezahlen die noch mehr dafür oder habe ich das was nicht verstanden 🤔
+1
Deichkind26.04.18 11:51
"bis zu...". Ich glaube, diese Angebote sind genau so seriös wie die notorischen Gewinnspielaktionen.
-1
Windwusel
Windwusel26.04.18 12:31
Ich finde ja auch andere Bugreports sollten honoriert werden. Also nicht nur Sicherheitsrelevante. Es müssen keine Millionen sein. Ein Einkaufsgutschein für den AppStore oder den Apple Store wäre eine nette Geste. So hat man für die geopferte Zeit wenigstens etwas bekommen und wenn Apple den Bug dann, wie häufiger, ignoriert muss man sich etwas weniger darüber aufregen.
Meine  Devices: MacBook Air (13,3-inch, 2024), iPhone 16 Pro, AirPods Pro (2. Gen, USB-C), Apple TV 4K (2022), HomePod mini (1. Gen)
+3
Weia
Weia26.04.18 12:38
nacho
Da könnte Apple das Budget erhöhen, damit es für andere Anbieter unattraktiv wird.
Dazu fehlt ihnen das Geld.
“I don’t care” is such an easy lie. (The Warning, “Satisfied”)
0
someone26.04.18 13:19
Weia
nacho
Da könnte Apple das Budget erhöhen, damit es für andere Anbieter unattraktiv wird.
Dazu fehlt ihnen das Geld.
Sie wissen wohl um die Qualitaet ihrer Sofware und dass das teuer werden kann
-1
Oceanbeat
Oceanbeat26.04.18 13:50
Dieses Startup arbeitet sicher in 🍏🍎s Auftrag...
Wenn das Universum expandiert, werden wir dann alle dicker...?
0
nics
nics27.04.18 09:36
Oceanbeat
Dieses Startup arbeitet sicher in 🍏🍎s Auftrag...
Oder im Regierungsauftrag ... Oder Samsung, oder die Illuminaten
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.