{"id":95864,"date":"2016-08-05T09:26:55","date_gmt":"2016-08-05T07:26:55","guid":{"rendered":"http:\/\/www.ifun.de\/?p=95864"},"modified":"2016-08-05T15:02:48","modified_gmt":"2016-08-05T13:02:48","slug":"sicherheitsluecke-gefunden-apple-zahlt-zukuenftig-bis-zu-200-000","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/sicherheitsluecke-gefunden-apple-zahlt-zukuenftig-bis-zu-200-000-95864\/","title":{"rendered":"Sicherheitsl\u00fccke gefunden? Apple zahlt zuk\u00fcnftig bis zu $200.000"},"content":{"rendered":"<p>W\u00e4hrend finanzstarke <a href=\"https:\/\/de.wikipedia.org\/wiki\/Bug-Bounty-Programm\">Bug-Bounty-Programme<\/a> bei den gro\u00dfen Online-Konzernen schon seit Jahren zum Standardrepertoire geh\u00f6ren &#8211; Facebook betreibt sein Kopfgeld-Programm f\u00fcr Security-Bugs bereits 2011 &#8211; entschied sich Apple bislang gegen die Verg\u00fctung gefundener Sicherheitsl\u00fccken.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/geld.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-95866\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/geld.jpg\" alt=\"Geld\" width=\"500\" height=\"333\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/geld.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/geld-300x200.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Ein Umstand, der in der Vergangenen unter anderem dazu f\u00fchrte, dass sich das FBI die noch offenen L\u00fccken auf dem Schwarzmarkt <a href=\"http:\/\/www.iphone-ticker.de\/iphone-hack-kostetet-us-steuerzahler-mindestens-115-mio-euro-95817\/\">einkaufen konnte<\/a>. Ab September soll damit Schluss sein.<\/p>\n<p>Wie Apple jetzt gegen\u00fcber dem US-Fachmagazin Techcrunch <a href=\"https:\/\/techcrunch.com\/2016\/08\/04\/apple-announces-long-awaited-bug-bounty-program\/\">bekannt gab<\/a> will das Unternehmen bereits im September ein eigenes Bug-Bounty-Programm starten und das Aufsp\u00fcren von Sicherheitsl\u00fccken in iOS und OS X bzw. macOS dann mit bis zu $200.000 belohnen.<\/p>\n<p><a href=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/kategorie.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/kategorie.jpg\" alt=\"Kategorie\" width=\"700\" height=\"525\" class=\"aligncenter size-full wp-image-95894\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/kategorie.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/kategorie-300x225.jpg 300w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6><a href=\"https:\/\/twitter.com\/saurik\/status\/761345772600209408\">Die Apple-Ank\u00fcndigung auf der BlackHat-Konferenz<\/a><\/h6>\n<p>Insgesamt will Apple f\u00fcnf Kategorien einf\u00fchren, die daf\u00fcr sorgen sollen, dass Sicherheitsl\u00fccken nicht mehr zum Bau von Jailbreak-L\u00f6sungen genutzt werden, sondern schnell geschlossen werden k\u00f6nnen.<\/p>\n<ul>\n<li>F\u00fcr Sicherheitsl\u00fccken in der &#8222;secure boot firmware&#8220; der eigenen Ger\u00e4te zahlt Apple bis zu $200.000.<\/li>\n<li>Sicherheitsl\u00fccken die die Secure Enclave des iPhones betreffen sind $100.000 wert.<\/li>\n<li>Wer es schafft schadhaften Code mit &#8222;kernel privileges&#8220; auszuf\u00fchren kann sich $50.000 sichern.<\/li>\n<li>Ebenfalls $50.000 gibt es f\u00fcr Nutzer die Apples iCloud-Server kompromittieren<\/li>\n<li>Programmierer, die mit ihrer App aus Apples Sandbox ausbrechen k\u00f6nnen, d\u00fcrfen sich \u00fcber $25.000 freuen.<\/li>\n<\/ul>\n<h2>F\u00fcr gute Zwecke<\/h2>\n<p>Entwickler, die ihre Kopfgeld-Pr\u00e4mien an einen guten Zweck spenden m\u00f6chten, k\u00f6nnen die Auszahlung zudem verdoppeln. Sollte das Geld an eine gemeinn\u00fctzige Organisation gehen, legt Cupertino die gleiche Summe noch mal oben drauf.<\/p>\n<p>Um am Bug-Bounty-Programme teilzunehmen m\u00fcssen interessierte Programmierer den Fehler im jeweils aktuellen Betriebssystem reproduzieren k\u00f6nnen und ein proof-of-concept bei Apple einreichen.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/sicherheitsluecke-gefunden-apple-zahlt-zukuenftig-bis-zu-200-000-95864\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/geld-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Geld\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>W\u00e4hrend finanzstarke Bug-Bounty-Programme bei den gro\u00dfen Online-Konzernen schon seit Jahren zum Standardrepertoire geh\u00f6ren &#8211; Facebook betreibt sein Kopfgeld-Programm f\u00fcr Security-Bugs bereits 2011 &#8211; entschied sich Apple bislang gegen die Verg\u00fctung gefundener Sicherheitsl\u00fccken. Ein Umstand, der in der Vergangenen unter anderem dazu f\u00fchrte, dass sich das FBI die noch offenen L\u00fccken auf dem Schwarzmarkt einkaufen konnte. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":95866,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[4736,4738,27,88,92],"class_list":["post-95864","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple","tag-apple","tag-entwickler","tag-hacks","tag-security","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/hacks.jpg"],"subheadline":["Bug-Bounty-Programm"],"rest_api_enabler":{"featured_image":"http:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/hacks.jpg","subheadline":"Bug-Bounty-Programm"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/95864","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=95864"}],"version-history":[{"count":2,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/95864\/revisions"}],"predecessor-version":[{"id":95895,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/95864\/revisions\/95895"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/95866"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=95864"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=95864"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=95864"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}