Spannend: Apple Store-Schließung als Frühwarnsystem für Corona-AusbrücheVorherige Artikel
Bitcoin-Fakten: Diese Geschichten kanntet ihr noch nichtNächster Artikel

Für mehr Sicherheit: Apple verteilt Spezial-iPhones an „gute“ Hacker

Apple, News
Für mehr Sicherheit: Apple verteilt Spezial-iPhones an „gute“ Hacker
Ähnliche Artikel

Apple hat damit begonnen, spezielle iPhones an Sicherheitsforscher zu verteilen. Diese sollen an ihnen effektiver nach Sicherheitslücken in iOS suchen können. Für die Verwendung der Geräte hat Apple aber strenge Auflagen gemacht.

Apple hat mit einer neuen Initiative auf Vorwürfe aus der Sicherheitsgemeinde reagiert, die schon lange bemängelt, dass Apple zu verschlossen sei und der Branche mit Ablehnung oder zumindest Gleichgültigkeit das Leben schwer macht. Im Rahmen des Apple Security Research Device Program verteilt das Unternehmen nun spezielle iPhones an Sicherheitsforscher. Auf ihnen lässt sich – anders als sonst – beliebiger Code ausführen. Der Besitzer erhält zudem eine Shell und vollen Zugriff auf das Dateisystem, zwei wichtige Voraussetzungen, um effektiv die Sicherheit von iOS zu überprüfen. Gleichzeitig soll sich das Gerät aber verhalten wie ein normales iPhone.

Apple hat für die Teilnahme an diesem Programm allerdings strenge Regeln definiert, die schon einige Forscher und Projekte abgeschreckt und zu neuer Kritik bewegt haben.

Spezial-iPhones dürfen nicht im Alltag genutzt werden

Apple verbietet ausdrücklich, die Geräte für alltägliche Anwendungen zu nutzen. Der Besitzer darf sie nicht außerhalb seiner geschäftlichen oder privaten Räume nutzen, damit möchte Apple verhindern, dass sie eventuell gestohlen und so zum Sicherheitsrisiko werden. Weiterhin werden die Geräte den Sicherheitsforschern nur zeitweise zur Verfügung gestellt, zunächst für ein Jahr, diese Frist kann allerdings verlängert werden. Während dieser Zeit müssen die Forscher alle tatsächlichen, aber auch alle vermuteten Sicherheitslücken sofort an Apple melden und Personal, das nicht ausdrücklich von Apple dazu autorisiert wurde, ist der Zugriff auf die Geräte untersagt.

Zudem behält sich Apple vor, allein darüber zu entscheiden, wann eventuell gefundene Sicherheitslücken veröffentlicht werden. Diese Einschränkung hat etwa das Project Zero von Google dazu bewogen, an dem Programm nicht teilzunehmen. Zudem ist die Zahl verfügbarer Geräte limitiert und Apple wird nach Verteilung aller verfügbaren Spezial-iPhones erst im kommenden Jahr neue Forscher zur Registrierung zulassen. Hier können sich interessierte Experten um eine Teilnahme bewerben.

Keine News mehr verpassen! Unsere App für iOS und Android mit praktischer Push-Funktion.