News Belohnung: Apple erhöhte die Prämien für gemeldete Schwachstellen

Die wilde Inge

Redakteur
Teammitglied
Registriert
Aug. 2009
Beiträge
2.290
Apple erhöht die Prämien des hauseigenen Belohnungsprogramms für das Auffinden von Sicherheitslücken deutlich. Seit Start 2020 wurden über 35 Millionen Dollar an mehr als 800 Forschende vergeben, teils mit Einzelbeträgen von bis zu 500.000 Dollar. Jetzt kündigt Apple das nächste Kapitel an.

Zur News: Belohnung: Apple erhöhte die Prämien für gemeldete Schwachstellen
 
  • Gefällt mir
Reaktionen: knoxxi, aid0nex, Gurkenwasser und 7 andere
Apple erhöht premieren für gefundene lücken

Währenddessen deutsche Unternehmen: Wir verklagen dich! Wie kannst du Wurm es wagen uns auf Sicherheitslücken hinzuweisen!
 
  • Gefällt mir
Reaktionen: Jibo, Shogter12, Zockmock und 60 andere
Und hier wirste dafür verknackt... Verrückte Welt.
 
  • Gefällt mir
Reaktionen: Jibo, Zockmock, Hardware_Junkie und 23 andere
@Hylou
Das schlimme ist, dass die Gerichte auch noch betroffene Firmen in so einem Verhalten unterstützen und recht geben. Hackerparagraph am Allerwertesten.
Aber die digitale Welt ist halt Neuland. Seit über 10 Jahren.
 
Zuletzt bearbeitet: (Typo)
  • Gefällt mir
Reaktionen: Zocker1996, aid0nex, Legalev und 9 andere
Rawday schrieb:
Das schlimme ist, dass die Gerichte auch noch betroffene Firmen in so einem Verhalten unterstützen und recht geben.
Gerichte halten sich (hoffentlich in allen Fällen) an die geltenden Gesetze. Sprich hier muss der Gesetzgeber nachbessern und genau dort scheinen Leute zu sitzen, die keine Lust haben Whitehats zu schützen.

Ich persönlich würde bei der aktuellen Gesetzeslage in D keine Lücken melden. Kannste ja nur Ärger mit bekommen…

Man bedenke, das in Klartext in einer Datei gespeicherte Passwörter als “wirksamer Kopier- oder Zugriffsschutz” gelten :volllol:
 
  • Gefällt mir
Reaktionen: Zocker1996, aid0nex, Slim.Shady und 11 andere
Tzk schrieb:
Gerichte halten sich (hoffentlich in allen Fällen) an die geltenden Gesetze. Sprich hier muss der Gesetzgeber nachbessern und genau dort scheinen Leute zu sitzen, die keine Lust haben Whitehats zu schützen.
Ja, aber selbst das BVG hat doch ein Einspruch unanfechtbar abgelehnt. Hier wäre eine Möglichkeit gewesen, die Politik zum Handeln zu bewegen.

@-Overlord-
Ich bezog mich auf Merkles Aussage.^^
 
  • Gefällt mir
Reaktionen: Mertsch
  • Gefällt mir
Reaktionen: Weyoun
Tzk schrieb:
Gerichte halten sich (hoffentlich in allen Fällen) an die geltenden Gesetze. Sprich hier muss der Gesetzgeber nachbessern und genau dort scheinen Leute zu sitzen, die keine Lust haben Whitehats zu schützen.
Wir bräuchten mal ne Organisation, welche einen Hacker bis an das BVerfG unterstützt, damit der Paragraph über einen Speedrun gekippt wird.
Oder per Verfassungsbeschwerde.

Da wir aber eine Partei an der Regierung haben, welche selbst schon Individuen aufgrund des Paragraphs verfolgten, sehe ich keine große Chance auf eine parlamentarische Änderung. https://netzpolitik.org/2021/cdu-co...in-die-sicherheitsluecken-in-partei-app-fand/
 
Rawday schrieb:
Ja, aber selbst das BVG hat doch ein Einspruch unanfechtbar abgelehnt. Hier wäre eine Möglichkeit gewesen, die Politik zum Handeln zu bewegen.
Das BVerfG prüft, ob deine Grundrechte unverhältnismäßig beeinträchtigt sind. Das BVerfG macht kein Politik und soll es auch nicht.
Ergänzung ()

tomgit schrieb:
Wir bräuchten mal ne Organisation, welche einen Hacker bis an das BVerfG unterstützt, damit der Paragraph über einen Speedrun gekippt wird.
Oder per Verfassungsbeschwerde.
Genau das wurde doch gemacht im Fall Modern Solution und war nicht erfolgreich.
https://www.heise.de/news/Bundesver...erde-im-Fall-Modern-Solution-ab-10663649.html
 
  • Gefällt mir
Reaktionen: aid0nex, sioh, mischaef und 3 andere
Tzk schrieb:
Gerichte halten sich (hoffentlich in allen Fällen) an die geltenden Gesetze. Sprich hier muss der Gesetzgeber nachbessern und genau dort scheinen Leute zu sitzen, die keine Lust haben Whitehats zu schützen.
Würde ich unterschreiben, wenn...
Tzk schrieb:
(...)

Man bedenke, das in Klartext in einer Datei gespeicherte Passwörter als “wirksamer Kopier- oder Zugriffsschutz” gelten :volllol:
...das hier gesetzlich festgeschrieben wäre. Ist es aber mWn. nicht, sondern es war Versagen der Justiz, das so durchzuwinken.
Korrigiere mich bitte, falls ich mich falsch erinnern sollte.
 
CDLABSRadonP... schrieb:
Ist es aber mWn. nicht, sondern es war Versagen der Justiz, das so durchzuwinken.
Jop, stimme ich zu. Hilft hier aber nicht, wenn mehrere Instanzen die Nummer so bewerten wie es erfolgt ist. Deshalb ja der Fingerzeig, das die Gesetze reformiert gehören, eben damit sowas nicht wieder passiert.

Solange die Politik aber kein Interesse genau daran hat, lässt man insgesamt besser die Finger von solchen Sachen.
 
  • Gefällt mir
Reaktionen: Zocker1996, Tera_Nemesis und aspro
Finde ich klasse, dass da Apple anders denkt als die Firmen und Gerichte hier und damit noch den Findenden bestrafen.
 
  • Gefällt mir
Reaktionen: felixyz und Tera_Nemesis
Es ist wirklich ziemlich ausgeklügelt was die da machen, nice.
 
Finde die Prämien schon recht hoch und finde es auch gut das Apple sowas macht.
Das sind am Ende geschlossene Sicherheitslücken die dem Anwender zu gute kommen.
 
  • Gefällt mir
Reaktionen: Zocker1996, Tera_Nemesis und stevefrogs
Nightmar17 schrieb:
Finde die Prämien schon recht hoch
Apple duerfte sich bewusst sein, wie wertvoll eine entsprechende Luecke auf dem Schwarzmarkt ist. Und sie haben alles interesse dafuer zu sorgen, das eine Luecke genau dort nicht landet.

Das sind jetzt Praemien, die vermutlich viele Sicherheitsforscher aufhorchen lassen, wenn da nur ein Geruecht einer unbekannten Sicherheitslucke rumgeistert.
 
  • Gefällt mir
Reaktionen: Tera_Nemesis
Tolles Programm, schlechteste Umsetzung. Es wurden so viele Sicherheitslücken aufgedeckt, und diejenigen, die sie finden, bekommen nicht einmal annähernd das, was Apple ihnen verspricht. Das ist der Grund, warum viele Sicherheitslücken verborgen bleiben und an Höchstbietende verkauft werden
 
  • Gefällt mir
Reaktionen: Pantare
Was nützt es Sicherheitslücken zu schließen in einem Land, in dem ein Geheimgericht eine Firma wie Apple dazu verdonnern kann Backdoors bewußt einzubauen, um die "nationale Sicherheit" zu gewährleisten. Und Apple dürfte noch nicht einmal darüber berichten über solch eine richterliche Anordnung.

Das IPhone mag zwar Dissidenten helfen wenn die repressiven Systeme USA-feindlich gesinnt sind. Doch wenn es um die "nationale Sicherheit" geht arbeiten die USA auch gerne mal mit Diktatoren und Massenmördern problemlos zusammen. Auch die Taliban hat Amerika erst gemacht, bevor sie lästig wurden. Ein iPhone in den Händen eines Dissidenten solch eines Regimes, kann dann per Gerichtsbeschluß in den USA schnell zur Todesfalle werden.
 
Zurück
Oben