Im Schnitt $40.000 pro Lücke
Finderlohn für Sicherheitslücken: Apple will attraktiver für Hacker werden
Apple hat das hauseigenen Security-Portal überarbeitet und reagiert in einem zum Relaunch verfassten Blogeintrag auf die Kritik aus Hacker-Kreisen, die Cupertino schon länger zu langsame Reaktionen auf gemeldete Sicherheitslücken und zu geringe Zahlungen bei erfolgter Verifizierung vorwerfen.
Reaktionszeit von 6 Tagen
Die sogenannte Apple Security Bounty, ein Programm das Hackern und IT-Sicherheitsexperten einen Finderlohn für gefundene Sicherheitslücken auszahlt, reagiere inzwischen deutlich schneller auf neue Einreichungen. Man habe das Team vergrößert und könne auf nahezu alle Berichte jetzt binnen zwei Wochen reagieren. Die meisten Meldungen würden sogar innerhalb von sechs Tagen abgearbeitet.
Zudem werden man Sicherheitsexperten die Kontaktaufnahme vereinfachen und bietet für die Einreichung gefundener Schwachstellen nun ein gesondertes Formular an, das nicht nur den Login per Apple ID ermöglicht, sondern auch die Nachverfolgung laufender Fälle anbietet, während Apple die Angaben des Finders prüft und auswertet.
Im Schnitt $40.000 pro Lücke
Laut Apple gehört die hauseigenen Security Bounty zu den am schnellsten wachsenden Vergütungs-Programmen der Branche und würde im Schnitt rund 40.000 US-Dollar für gefundene Sicherheitslücken auszahlen. Für besonders gravierende Sicherheitslücken seien seit Gründung des Programme zudem 20 separate Zahlungen von über 100.000 US-Dollar erfolgt.
Apple hat das hauseigene Bug-Bounty-Programm 2016 im Rahmen der BlackHat-Konferenz eingeführt und die möglichen Prämien 2019 auf bis zu 1 Million US-Dollar erhöht. Zuvor waren aus der Szene immer wieder Berichte zu hören, nach denen sich gefundenen Sicherheitslücken aus dem Schwarzmarkt deutlich profitabler als bei Apple selbst absetzen ließen.
Apples neues Security-Portal wartet hier auf euren Besuch.
Habe schon knapp 180.000$ damit verdient. Top!
Ich sogar 1.540.110$. Gebe zu Weihnachten einen aus, auf meiner Finca.
Hätt gerne ein 14 pro mit 512 GB in Space schwarz. Meinste das geht klar, soweit? ;)
Na dann kann ich mich ja zukünftig direkt bei Apple melden und denn Schwarzmarkt hinter mich lassen…
Wenn Du Preisdumping betreiben willst, ja.
Du meinst wohl wenn er moral hat
Leider hat Apple auch keine Moral.
Moral ist auch nur ein Kunstwort…
Moral hat vor allem ein Preisschild;)
Und wieso nicht zuerst den Schwarzmarkt und im Anschluss dann zu Apple?
2x kassieren – genial!
Wenn du den Schwarzmarkt verarscht kann ich mir vorstellen das die auch bereit sind jemand bei dir vorbei zu schicken der dich unter die Erde bringt.
Übers Darknet per Bitcoin? Wollen die da ein paar Schlägerbytes vorbeistreamen?
Hahaha. Nur weil dein Zahlungsystem halbwegs anonym ist bist du es noch lange nicht. Was für Träumer. Lol
So schlimm ist es da nun auch nicht
Könnte meine Rente aufbessern.