• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

IT-Security-Unternehmen bietet 1,5 Millionen US-Dollar für iOS-10-Exploit

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.136
1,5 Millionen US-Dollar bezahlt das IT-Security-Unternehmen Zerodium für einen Zero-Day-Exploit unter iOS 10. Dabei handelt es sich um eine Schwachstelle, die dem Entwickler noch nicht bekannt ist – und auf die er somit erst reagieren müsste. Diese werden von Zerodium anschließend an zahlungswillige Regierungen oder Unternehmen verkauft. Für einen iOS-9-Exploit bezahlte Zerodium anfangs noch eine Million US-Dollar. Wie der Gründer des Unternehmens gegenüber Ars Technica angibt, liegt die höhere Belohnung an der gesteigerten Sicherheit des neuen Betriebssystems.

"Die Preise sind direkt mit der Schwierigkeit, eine Kette an Exploits zu entdecken, gekoppelt", so Zerodioum-Gründer Chouki Bekrar. Dies sei auch mit ein Grund, warum Zero-Day-Exploits von Android zu wesentlich geringeren Preisen gehandelt werden. Für das aktuelle Android 7, das derzeit nur auf wenigen Geräten zum Einsatz kommt, gibt es von Zerodium etwa eine Belohnung von 200.000 US-Dollar. Aber auch Android wird immer sicherer – bisher bot Zerodium noch 100.000 US-Dollar. "Wir wissen, dass iOS 10 und Android 7 beide viel schwerer zu knacken sind als bisherige Versionen", so Bekrar.

Die hohen Unterschiede in der Belohnung für Exploits unter iOS und Android liegen aber nicht nur in der unterschiedlichen Sicherheit begründet, auch die Nachfrage spielt eine wichtige Rolle. Übrigens: Apple bietet für das Melden von Sicherheitslücken auch selbst eine Belohnung an. Diese beläuft sich jedoch auf maximal 200.000 US-Dollar. Google bietet ebenfalls ein solches Bug-Bounty-Program für Android und zahlt dort bis zu 58.000 US-Dollar.

Via Ars Technica

zurück zum Magazin...
 

Schupunkt

Doppelter Melonenapfel
Registriert
13.12.14
Beiträge
3.362
Solche Geschäftsmodelle gehören, meiner Meinung nach, verboten.
Solche Modelle gehören zum Bodensatz der Unternehmenwelt...
 
  • Like
Reaktionen: john.katzenbach

Dareonsky

Pomme au Mors
Registriert
28.02.12
Beiträge
869
Na ja wie man's sieht. Eigentlich muss Apple es kaufen. Letztendlich ist Apple auch "selber Schuld".
 

john.katzenbach

Schöner von Nordhausen
Registriert
21.01.14
Beiträge
323
Was hat ein solches Unternehmen mit Sicherheit zu tun?? Null! Spionage und Bespitzelung trifft es am Besten.
 

Mitglied 105235

Gast
Sie Verkaufen den Exploit halt an den der am Meisten zahlt, Theoretisch könnte auch Apple den Exploit von Ihnen kaufen.
 

Sauron

deaktivierter Benutzer
Registriert
12.03.12
Beiträge
4.281
Widerlich trifft es gut...