1,5 Millionen US-Dollar bezahlt das IT-Security-Unternehmen Zerodium für einen Zero-Day-Exploit unter iOS 10. Dabei handelt es sich um eine Schwachstelle, die dem Entwickler noch nicht bekannt ist – und auf die er somit erst reagieren müsste. Diese werden von Zerodium anschließend an zahlungswillige Regierungen oder Unternehmen verkauft. Für einen iOS-9-Exploit bezahlte Zerodium anfangs noch eine Million US-Dollar. Wie der Gründer des Unternehmens gegenüber Ars Technica angibt, liegt die höhere Belohnung an der gesteigerten Sicherheit des neuen Betriebssystems.
“Die Preise sind direkt mit der Schwierigkeit, eine Kette an Exploits zu entdecken, gekoppelt”, so Zerodioum-Gründer Chouki Bekrar. Dies sei auch mit ein Grund, warum Zero-Day-Exploits von Android zu wesentlich geringeren Preisen gehandelt werden. Für das aktuelle Android 7, das derzeit nur auf wenigen Geräten zum Einsatz kommt, gibt es von Zerodium etwa eine Belohnung von 200.000 US-Dollar. Aber auch Android wird immer sicherer – bisher bot Zerodium noch 100.000 US-Dollar. “Wir wissen, dass iOS 10 und Android 7 beide viel schwerer zu knacken sind als bisherige Versionen”, so Bekrar.
Die hohen Unterschiede in der Belohnung für Exploits unter iOS und Android liegen aber nicht nur in der unterschiedlichen Sicherheit begründet, auch die Nachfrage spielt eine wichtige Rolle. Übrigens: Apple bietet für das Melden von Sicherheitslücken auch selbst eine Belohnung an. Diese beläuft sich jedoch auf maximal 200.000 US-Dollar. Google bietet ebenfalls ein solches Bug-Bounty-Program für Android und zahlt dort bis zu 58.000 US-Dollar.
Via Ars Technica
Das österreichische Start-up Eloop beendet sein Carsharing-Geschäft mit Tesla-Fahrzeugen und steht kurz vor der Beantragung einer Insolvenz. (mehr …)
Die jüngsten Updates von WhatsApp auf dem iPhone bringen nicht nur eine Farbänderung mit sich, sondern auch eine umfassende Neugestaltung…
Mark Gurman berichtet in der neuesten Ausgabe seines Power-On-Newsletters auch über das anstehende iPad-Event im Mai. Er ist der Ansicht,…
Apple hat laut aktuellen Berichten die Gespräche mit OpenAI über eine Partnerschaft zur Integration von KI-Technologien in iOS 18 wieder…
Apple intensiviert die Verhandlungen mit OpenAI, um neue generative KI-Funktionen in das iPhone zu integrieren. Diese Gespräche könnten die Art…
Alphabet, der Mutterkonzern von Google, und Microsoft haben im vergangenen Quartal beachtliche Umsatz- und Gewinnsteigerungen erzielt, wobei beide Unternehmen die…
Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.
Mehr lesen