Zurück geht es hier Grüezi! Sie wurden auf finanzen.ch, unser Portal für Schweizer Anleger, weitergeleitet.  Zurück geht es hier.
<
News + Analysen
News + Adhoc
Analysen
Kursziele
>
<
Unternehmen
Termine
Profil
>
<
zugeh. Wertpapiere
Strukturierte Produkte
>
Sicherheitsforschung 28.07.2020 22:11:00

Apple stellt Security-Experten offene iPhones zur Verfügung

Apple stellt Security-Experten offene iPhones zur Verfügung

Apple macht sein Mobilbetriebssystem iOS für unabhängige Sicherheitsforscher zugänglich - jedoch nur unter Auflagen.

• Apple ruft das Security Research Device Program ins Leben
• Forscher erhalten eingeschränkten Zugang
• Viele Sicherheitsforscher sehen von einer Teilnahme ab

Apple Security Research Device Program

Apple ist bereits seit vielen Jahren der Kritik unabhängiger Sicherheitsforscher ausgesetzt, die bislang von massiven Beschränkungen seiten des Unternehmens betroffen waren. Denn bis vor Kurzem gewährleistete das Unternehmen ausschliesslich seinen eigenen Sicherheitsforschern den Zugang zum System, um zu verhindern, dass mögliche Schwachstellen nach aussen getragen und so von Hackern ausgenutzt werden können. Doch das soll sich nun ändern und Apple hat das Security Research Device Program ins Leben gerufen. "Als Teil von Apples Engagement für Sicherheit soll dieses Programm dazu beitragen, die Sicherheit für alle iOS-Nutzer zu verbessern, mehr Forscher an das iPhone heranzuführen und die Effizienz für diejenigen zu steigern, die bereits an der Sicherheit von iOS arbeiten. Es umfasst ein iPhone, das ausschliesslich der Sicherheitsforschung gewidmet ist und über einzigartige Richtlinien zur Codeausführung und -eindämmung verfügt", heisst es auf der Developer-Website von Apple.

iPhones mit Shell-Zugang

Im Rahmen diese Programms stellt Apple unabhängigen Sicherheitsforscher spezielle iPhones zur Verfügung, die ihnen einen Shell-Zugang bieten. So haben die Forscher die Möglichkeit, Tools auszuführen und zu testen, da sich das Smartphone für Forschungszwecke so verhalten soll wie das regulär erwerbliche. Dabei bleiben die Geräte jedoch weiterhin im Besitz des Herstellers und werden von Apple lediglich für den Zeitraum von zwölf Monaten zur Verfügung gestellt. Auch müssen sich die Forscher an einige Regeln halten. So untersagt Apple es ihnen, das iPhone täglich zu nutzen und die Räumlichkeiten, in denen geforscht wird, mit dem Smartphone zu verlassen. Zusätzlich ist der Zugriff nur auf von Apple autorisierte Nutzer beschränkt. Eine weitere erhebliche Einschränkung ist, dass die Forscher entdeckte Schwachstellen nur mit vorheriger Absprache mit dem Unternehmen öffentlich machen dürfen, sodass Apple Zeit hat, gefundene Bugs zwischenzeitlich zu beseitigen.

Apple in der Kritik

Apple verfolgt die Strategie, dass gefundene Sicherheitslücken erst dann an die Öffentlichkeit geraten, wenn das Problem bereits behoben wurde. Auch unabhängige Forscher, die innerhalb des Programms eine Schwachstelle im System entdecken, sind von Apple vertraglich gezwungen zu schweigen, sodass in der Zwischenzeit ein passender Patch bereitgestellt werden kann. Genau dieses Vorgehen einer zeitversetzten Offenlegung von Schwachstellen ist umstritten, da es einerseits den Druck auf die Forscher erhöht, eine passende Lösung zu entwickeln, und andererseits Cyberkriminelle so die Chance und die Zeit haben, die Sicherheitslücke selbst zu entdecken und zu nutzen.

Die Teilnahme am Programm

Wer sich für die Teilnahme an dem Programm interessiert, muss sich im Vorfeld bewerben, da Apple nur eine begrenzte Anzahl an Geräten zur Verfügung stellt. Eine nächste Bewerberrunde soll erst im kommenden Jahr anlaufen. Forscher aus insgesamt 23 Staaten können sich für die Teilnahme qualifizieren, darunter auch Deutschland. Da die Teilnahme an dem Programm und auch die Forschung an sich durch Apple mit vielen Auflagen einher geht, haben sich bereits einige renommierte Forscher dagegen ausgesprochen. Der Sicherheitsforscher Jeff Johnson kritisierte zudem bereits im April via Twitter, dass Apple seit Dezember auch noch keine versprochene Belohnung ausgezahlt habe. Das Unternehmen wollte im Rahmen eines Bonusprogramms Belohnung für gefundene Sicherheitslücken auszahlen. "Das ist ein Witz. Ich glaube, es geht nur darum, Forscher so lange wie möglich zu Fehlern schweigen zu lassen", beschwert sich Johnson auf seinem Twitter-Account.

Isabell Tonnius / Redaktion finanzen.ch

Weitere Links:


Bildquelle: WaitForLight / Shutterstock.com,1000 Words / Shutterstock.com,IgorGolovniov / Shutterstock.com

Analysen zu Meta Platforms (ex Facebook)

  • Alle
  • Kaufen
  • Hold
  • Verkaufen
  • ?
31.01.25 Meta Platforms Kaufen DZ BANK
30.01.25 Meta Platforms Buy UBS AG
30.01.25 Meta Platforms Buy Goldman Sachs Group Inc.
30.01.25 Meta Platforms Buy Jefferies & Company Inc.
30.01.25 Meta Platforms Outperform RBC Capital Markets
Eintrag hinzufügen

Erfolgreich hinzugefügt!. Zu Portfolio/Watchlist wechseln.

Es ist ein Fehler aufgetreten!

Kein Portfolio vorhanden. Bitte zusätzlich den Namen des neuen Portfolios angeben. Keine Watchlisten vorhanden. Bitte zusätzlich den Namen der neuen Watchlist angeben.

CHF
Hinzufügen

Digital vs Kreditkarten: Wer gewinnt das Zahlungs-Rennen? – Wall Street Live mit Tim Schäfer

In der heutigen Ausgabe von Wall Street Live geht es um Digitale Zahlungssysteme. Warum haben Unternehmen wie Visa, Mastercard und American Express kaum Konkurrenz? Wo liegen die Probleme von PayPal und wird Apple Pay in Zukunft noch mehr im digitalen Zahlungsumfeld mitspielen? Diese und weitere Fragen beantwortet Tim Schäfer in der heutigen Ausgabe von Wall Street Live.

In unserem zweiwöchigen Format „Wall Street Live“ mit Tim Schäfer behandeln wir Topaktuelle Themen des Marktgeschehens.

👉🏽 https://bxplus.ch/wall-street-live-mit-tim-schaefer/

Digital vs Kreditkarten: Wer gewinnt das Zahlungs-Rennen? – Wall Street Live mit Tim Schäfer

Mini-Futures auf SMI

Typ Stop-Loss Hebel Symbol
Short 13’320.62 19.54 BHDSPU
Short 13’603.43 13.61 UBSKMU
Short 14’102.96 8.86 NTUBSU
SMI-Kurs: 12’804.69 20.02.2025 17:30:00
Long 12’270.79 19.69 B04S7U
Long 11’989.35 13.76 B25SQU
Long 11’472.86 8.89 BYOSSU
Die Produktdokumentation, d.h. der Prospekt und das Basisinformationsblatt (BIB), sowie Informationen zu Chancen und Risiken, finden Sie unter: https://keyinvest-ch.ubs.com

finanzen.net News

Datum Titel
{{ARTIKEL.NEWS.HEAD.DATUM | date : "HH:mm" }}
{{ARTIKEL.NEWS.BODY.TITEL}}

Nachrichten

  • Nachrichten zu Aktien
  • Alle Nachrichten