Apple braucht ein Bug-Bounty-Programm


Twitter gerade eine Bug-Bounty-Programm gestartet. Das ist ein kluger Schachzug, und es ist eine Bewegung, die Apple in Betracht ziehen sollten. Großen Tech-Unternehmen, das Software bietet sollte auch ein Bug-Bounty-Programm zum Schutz bieten. Jetzt ist die perfekte Zeit, um den Wert des Gebens Hacker eines Grund zu helfen, zu verstehen.

Der Schöpfer des iBrute, möglicherweise das Tool verwendet, um diese Promi-Nacktfotos, stehlen sagte Forbes, dass er Apple für angemessene Entschädigung vorgewarnt haben würde. Während wir noch nicht wissen, genau wie Hacker bekam ihre Hände auf die Fotos, noch nicht Apple verweigert, dass das iBrute-Tool verwendet wurde. In beiden Fällen gab es draußen ein Exploit, der die Art der gezielten Angriff, den Apple glaubt in der Promi-Foto-Diebstahl ereignet möglich machte. Jemand wusste davon, aber sie hatten keinen Anreiz, das Unternehmen zu warnen.

Warum nicht? Facebook, Google, Microsoft, und jetzt Twitter haben alle erkannte den Wert der Bounty Programme, wie viele andere kleinen Organisationen haben – diese Programme sind für Start-ups als auch große Spieler schlau. Start-ups oft wachsen, die ihre Sicherheitsfunktionen übertrifft, und stützte sich auf Außenstehende kann helfen, die Katastrophe abzuwenden.

Geheimnis, konnte zum Beispiel eine ziemlich ernste Sicherheitslücke patch, bevor jemand wegen seiner Bug-Bounty-Programm nutzen konnte. Start-ups, die Hilfe von außen, wie Snapchat, entlassen haben inzwischen große Sicherheitslücken erlebt – teilweise aufgrund ihrer feindseligen Haltung gegenüber seiner Hacker.

Größere Unternehmen haben es härter. Wenn man riesige und Umgang mit Millionen von Menschen, es schwieriger, ist zuzugeben, dass vielleicht nicht sind es perfekt machst. Nur so, dass alles dicht ist, kann die bessere Option scheint. Bis es nicht. Um fair zu sein, ist Apple nicht völlig ablehnend: Es gab einem Hacker ein Praktikum in der Vergangenheit und liefert eine Seite für Entwickler, um Fehler zu melden. Aber es ist nicht genug.

Fehler-Prämien sind keine silberne Kugel; Unternehmen nicht nur eine fette Belohnung bieten und nennen ihn einen Tag. Zugrunde liegenden Schwachstellen Antizipation ist von entscheidender Bedeutung, aber keine Software werden immer völlig sicher und vorgeben sonst ist töricht. Die Realität ist, wer die stahlen Nacktbilder wahrscheinlich würde haben einen Weg gefunden, zu bekommen, unabhängig davon, ob iBrute war (sie nicht selbst verwendet haben, dass bestimmte Werkzeug, es gibt viele andere Optionen). Aber während ein Unternehmens nicht vollständig, das Potenzial für Fehler auszurotten kann, es kann Kontrolle ist, wie es mit den Leuten zusammenarbeitet, die den Fehler zu finden.

Ich fragte Apple, warum sie kein Bug-Bounty-Programm, und ich bin immer noch auf eine Antwort. Ich vermute, dass es wahrscheinlich mit notorisch Privatsphäre orientierte Unternehmenskultur zusammenhängt. Es kann auch aus einem bestimmten Grund von Information-Security-Experte Kenneth van Wyk angelegt sein: "Ich kann nicht umhin zu denken, dass der Bug Finder im Wesentlichen mit einer metaphorischen Pistole an die Leiter der Software-Unternehmen mit den Worten:"Zahlen, oder ich werde diese Sicherheitsanfälligkeit auf der ganzen Welt veröffentlichen"sind", schrieb er in der Computerworld. Wie Wyk Prämien sieht und wie, die Apple, sehen kann, ist vergleichbar mit einem Entführer fordern Lösegeld.

Die Sache ist, Menschen gehen, um Fehler zu finden. Und ja, Bug-Bounty-Programme erkennen an, dass diejenigen Hebel über ein Unternehmen haben. Werden immer Menschen, die Sicherheitsrisiken für ihre eigenen Zwecke nutzen wollen, aber einige Leute würde über das Problem der Orchestrierung eine massive Leck skandalöse Fotos für eine kleine Anerkennung (und Geld) begleichen. Und wenn Unternehmen oft Insel- und hubristic Haltung, die einige Technologieunternehmen in Richtung Sicherheit haben ändern, das kann passieren. Facebook, hat zum Beispiel 687 Bug Bounty Awards vergeben, da es sein Programm im Jahr 2012 begonnen. Das ist eine große Hilfe, anerkannt. Und wer weiß wie viele Katastrophen abgewendet.

Blei-Bild: Guilherme Tavares/Flickr

Verwandte Artikel

Amy Poehlers Recht, jede Mutter braucht eine "Frau"

Amy Poehler ist so bodenständig und genial. Ich liebe sie. Sie ist ein Beruf und Kinder und dabei alles mit viel Humor und Anmut. In ihrem neuen Buch, ja bitte, schreibt sie, "jede Mutter braucht eine Frau, die kümmert sich um sie und hilft ihr eine...

Junge Wunder: A 10-Year-Old gibt 10 Gründe, warum jeder Tween braucht ein Handy

Hallo, dies ist Boy Wonder und ich bin 10 Jahre alt. Meine Mutter ist Mommyfriend und ich schreibe auf ihrem Blog Eltern etwas sehr wichtiges sagen: Kinder in meinem Alter brauche ein Handy. Meine Eltern denken Kinder in der Grundschule Handys nicht haben...

Bericht: Russland führte eine staatliches Doping-Programm für die Olympischen Spiele 2014 in Sotschi

The New York Times veröffentlichte eine Blasenbildung Exposé heute Details wie russische Olympioniken in ein staatliches doping Programm engagiert, um so viele Goldmedaillen bei den Olympischen Winterspielen 2014 in Sotschi zu gewinnen. Mindestens 15 Meda...

Apple verkauft eine Tonne des neuen iPhones

Apple hat eine Menge iPhones zu niemandes Überraschung letzte Woche verkauft. In der Tat, verkaufte das Unternehmen mehr Handys in den ersten 24 Stunden der Vorbestellungen als je zuvor. Das iPhone 6 Start war doppelt so groß an das iPhone 5. Begierig kau...

Reddit braucht eine Definition für Gewalt

Reddit der neue Chef Alien, Steve Huffman, kündigte einen vage formulierten Satz von neuen Inhaltsrichtlinien gestern Nachmittag. Die allgemeine Erkenntnis? Schlechte Zeug ist schlecht und sollte verboten werden. Der Subtext? Wenn Steve Huffman Zeug ist n...

Warum Großbritannien braucht eine Lohnerhöhung

Zu viele schlecht bezahlten, Niedrigfähigkeit und geringer Produktivität Arbeitsplätze in niedrig-Investitionen Arbeitsplätze behindern die Chancen für eine Erholung, die wir alle teilen können, schreibt der TUC-Generalsekretär Die Statistiken können uns...

Apple kann eine echte Alternative zum Kabel im Herbst starten

Gerüchte über einen Apple TV und dazugehörige Apple TV Service sind etwa so alt wie die Geschichte der Gerücht Blogs. Aber laut einem Bericht WSJ konnte schließlich sehen in diesem Herbst Apple startet eine Streaming-TV-Paket mit ein paar namhafte Sender,...

Wall Street Journal behauptet Apple vor ein Auto tatsächlich funktioniert

The Wall Street Journal berichtet, dass Apple hat Hunderte von Menschen, die Arbeiten an einem streng geheimen Projekt: eine elektrische Minivan. Gewaltige Unterfangen, mit dem Codenamen "Titan", dürfte Jahre dauern, und es ist durchaus möglich,...

Ein Anti-Drogen-Programm kann jeder (, gesteinigt wird) anschließen

Digg_url = 'http://www.cracked.com/article_17091_anti-drug-program-everyone-who's-gesteinigt-Dose-unterstütze. html'; Digg_title = "Ein Anti-Drogen-Programm alle (Haftungs Stoned) kann sich anschließen"; Digg_bodytext = 'Dies ist warum sie geste...

Apple muss eine Klage über verschwinden iMessages schließlich stellen

Beim Einschalten Adrienne Moore von einem iPhone 4 auf einem Samsung Galaxy S5, ihre Botschaften von Apple-User gestartet gehen fehlt. Dies ist nicht ungewöhnlich; iMessage Fegefeuer wurde zu einem Problem, dass Apple vor kurzem eine ruhige Lösung freigeg...

Denken Sie daran, dass die letzte Zeit Apple versucht, eine Videospiel-Konsole zu starten?

Mit Apples großes Ereignis weniger als 24 Stunden entfernt, alle darüber aufgeregt ist fokussiert Gaming-ein neues Apple TV. Aber Sie können nicht erkennen, dass die Firma Cupertino auf diesem Weg vor gewesen ist. Ein paar Mal, in der Tat. Dan Frommer ver...

Apple nur ein zweites Raumschiff gesichert

Apples "Raumschiff" Campus soll nächstes Jahr eröffnet, aber es offensichtlich nicht groß genug: die Cupertino Unternehmen angeblich nur einen Mietvertrag für ein zweites Raumschiff. Es sieht zu, wie es bereit, aufzubrechen. Das zweite Raumschif...

Es braucht eine neue Mutter 4 Monate und 23 Tage zur Mutterschaft, anpassen, neue Studie schlägt vor

Ich kann mich noch erinnern, wie es gestern war und es war vor fast 7 Jahren; das erste Mal, dass ich ein Neugeborenen statt und es meine eigene war. Ich hatte keine Ahnung, was ich tat und fühlte mich immer irgendwie komisch über dieses erste Gefühl des...

Jede Familie braucht eine Katze oder zwei, zumindest das ist, was meine Frau sagt

Kurz nachdem meine Frau und ich beschlossen zu heiratete die gefürchtete Thema dessen, was meine Frau mit ihren zwei lästigen Katzen entkam aus meinem Mund zu tun geplant.  Meine Frau Katzen, namens Bambi und Chester, waren größer als andere Katzen,...