cnt
Apple reduziert Bug-Bounty-Prämien für MacOS, Forscher sind sauer
Quelle: Depositphotos

Apple reduziert Bug-Bounty-Prämien für MacOS, Forscher sind sauer

Während die Prämien für das Finden von schwerwiegenden Lücken in iOS eben erhöht wurden, sinken die Bounties für MacOS offenbar. Security-Forscher sind entsprechend enttäuscht und befürchten ein Abwandern der Bug-Jäger für MacOS.
4. Dezember 2025

     

Apple hat erneut an den Prämien im eigenen Bug Bounty Program (Apple Security Bounty Program) geschraubt. Im Gegensatz zur gross angekündigten Erhöhung der Prämien für Lücken in iOS, die das Unternehmen im noch im Oktober 2025 präsentiert hatte, gehen die Prämien für MacOS-Lecks nun aber offenbar nach unten. Laut Csaba Fitzl, einem bekannten Security-Forscher und Apple-Spezialist beim Softwarehaus Iru, sind verschiedene Prämien für MacOS jüngst stark reduziert worden. Für das Finden von TCC (Transparency, Consent, and Control) Bypasses soll es beispielsweise statt über 30'000 gerade noch 5000 US-Dollar geben. Individuelle TCC-Kategorien werden mit 1000 statt bisher 5000 bis 10'000 Dollar prämiert.


"Apple Security Bounty hat MacOS in seiner jetzigen Form gerade abgewertet", schlussfolgert Fitzl auf Linkedin, spürbar sauer. Entweder gebe Apple damit zu, dass man diese Probleme selbst nicht lösen könne oder dass man sich schlicht nicht um Privacy schere. "Das fühlt sich wirklich seltsam an, vor allem weil Apples Mantra Privatsphäre ist...", wie er ausführt. Ohnehin würden bereits wenige Sicherheitsforscher überhaupt nach Lücken in MacOS suchen, die Entwertung der Prämien könnte laut dem Spezialisten nun eine weitere Abwanderung zur Folge haben. Auch entsteht mit der Reduzierung der Prämien die Gefahr, dass es für Sicherheitsforscher finanziell attraktiver wird, gefundene Lücken auf dem Schwarzmarkt zu verkaufen, statt sie für weniger Geld offiziell zu melden. (win)


Weitere Artikel zum Thema

Apple veröffentlicht iOS 26.1 und weitere Updates

4. November 2025 - Apple hat seine Betriebssysteme aufdatiert. Mit der Versionsnummer 26.1 kann in iOS, iPadOS und MacOS das Aussehen der Liquid-Glass-Oberfläche angepasst werden, und es gibt Detailverbesserungen.

Apple erhöht Bug Bounty auf bis zu zwei Millionen Dollar

13. Oktober 2025 - Für die Aufdeckung bestimmter Sicherheitsprobleme zahlt Apple neu eine Prämie von maximal zwei Millionen US-Dollar. Für weniger bedeutende Sicherheitslücken winken Prämien ab 5000 Dollar.

Bug Bounty Post: Prämien über knapp 1 Million Franken ausbezahlt

17. Juli 2025 - Die Post lässt alle ihre digitalen Services von Whitehat-Hackern nach Lücken durchsuchen und zahlt findigen Spezialisten Prämien aus. Nun zieht man Zwischenbilanz und diese zeigt: Es ist bereits knapp eine Million Franken an Bounty-Prämien geflossen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER