cnt
Apple erhöht Bug Bounty auf bis zu zwei Millionen Dollar
Quelle: Depositphotos

Apple erhöht Bug Bounty auf bis zu zwei Millionen Dollar

Für die Aufdeckung bestimmter Sicherheitsprobleme zahlt Apple neu eine Prämie von maximal zwei Millionen US-Dollar. Für weniger bedeutende Sicherheitslücken winken Prämien ab 5000 Dollar.
13. Oktober 2025

     

Apple renoviert sein Bug-Bounty-Programm, genannt Apple Security Bounty, und hat angekündigt, dass die Maximalprämie für entdeckte Sicherheitslücken auf zwei Millionen US Dollar steigt – bisher hat Apple dafür maximal eine Million Dollar gezahlt. Den maximalen Ansatz gibt es für die Entdeckung von Exploit-Ketten, wie sie etwa in aktueller Spionagesoftware genutzt werden. Dabei ist keinerlei Interaktion seitens der Nutzer erforderlich.


Die Zwei-Millionen-Prämie kommt laut Apple dann infrage, wenn ein Problem aufgedeckt wird, das die Absicherung eines Geräts im Lockdown-Modus umgeht. In gewissen Fällen kann zu dem Betrag zusätzlich ein Bonus von 100 Prozent dazukommen. Mit bis zu anderthalb Millionen Dollar ist auch die Prämie für Sicherheitsprobleme in Beta-Software vergleichsweise hoch. Am unteren Ende der Prämienskala steht die Umgehung der Lockscreen-Absicherung via physischen Zugriff – hier liegt die Bandbreite zwischen 5000 und 100'000 Dollar, ebenso beim nichtautorisierten Zugriff auf sensible Daten über eine vom User installierte App. Eine komplette Liste der Bug Bountys präsentiert Apple auf seiner Security-Research-Website. (ubi)


Weitere Artikel zum Thema

Apple fixt Zero-Day-Leck mit Updates für iOS und MacOS

24. August 2025 - In Apples Mobile- und Desktop-Betriebssystemen wurde eine Schwachstelle entdeckt, die bereits für Angriffe missbraucht werden soll. Apple behebt das Leck mit den aktualisierten Versionen 18.6.2 für iOS und iPadOS sowie dem Release 15.6.1 für MacOS Sequoia.

Passwords-App von Apple war ein grosses Phishing-Risiko

20. März 2025 - Die Passwords-App von Apple stellte für mehrere Monate ein erhebliches Phishing-Risiko dar. Der Grund: Die App kommunizierte über das unverschlüsselte HTTP-Protokoll.

Eine Million Dollar für erfolgreiche Hacks auf Apples KI-Cloud

27. Oktober 2024 - Apple ruft Sicherheitsexperten dazu auf, die hauseigene KI-Cloud namens Private Cloud Compute anzugreifen und auf Sicherheitslecks zu prüfen. Im Erfolgsfall winken Belohnungen in Millionenhöhe.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Welche Farbe hatte Rotkäppchens Kappe?
GOLD SPONSOREN
SPONSOREN & PARTNER