Intel lockt mit doppeltem Bug Bounty:
Forscher wittern Bestechung
Bug Bounty-Programme wandeln manchmal auf einem schmalen Grat zwischen einer effizienten Kontrolle des Informations-Flusses und der Bestechung. Das zeigt der Fall einer kürzlich beschriebenen Sicherheitslücke in Intel-Prozessoren, bei der sich die Sicherheitsforscher lieber doch nicht auf Belohnungszahlungen Intels einlassen wollten.
Immer wieder sind in den vergangenen Jahren Sicherheitsprobleme in den Prozessor-Architekturen bekannt geworden. Kürzlich kam die so genannte RIDL-Lücke hinzu, die einmal mehr von Informatikern der Vrije Universiteit Amsterdam beschrieben worden ist. Intel selbst hatte auf die Schwachstelle hingewiesen, deren Details von den Forschern an das Unternehmen kommuniziert worden waren.
Wie aus einem Bericht von TechPowerup hervorgeht, soll Intel den Sicherheitsforschern eine Bug Bounty-Prämie in Höhe von 40.000 Dollar in Aussicht gestellt haben. Als die niederländischen Informatiker sich nicht darauf einlassen wollten, sei es schnell um 80.000 Dollar gegangen. Doch auch diese Offerte sei von den Security-Experten mit aller Klarheit zurückgewiesen worden. Und das aus guten Gründen.
Für die beteiligten Wissenschaftler fühlte sich daher insbesondere die deutliche Erhöhung des Angebotes im Grunde nach Bestechung an, mit der sie dazu gebracht werden sollten, nicht unabhängig vom Hersteller über die Probleme in der Architektur zu sprechen. Das Interesse des Unternehmens liegt hier auf der Hand: Es geht immerhin um einen milliardenschweren Markt. Intel will daher auch nichts von unredlichen Angeboten wissen und verweist auf die allgemein gültigen Regelungen seines Bug Bounty-Programms.
Siehe auch: Die Zombies kommen: Neue Schwachstellen-Art in Intel-CPUs entdeckt
Wie aus einem Bericht von TechPowerup hervorgeht, soll Intel den Sicherheitsforschern eine Bug Bounty-Prämie in Höhe von 40.000 Dollar in Aussicht gestellt haben. Als die niederländischen Informatiker sich nicht darauf einlassen wollten, sei es schnell um 80.000 Dollar gegangen. Doch auch diese Offerte sei von den Security-Experten mit aller Klarheit zurückgewiesen worden. Und das aus guten Gründen.
Eine Frage der Perspektive
Denn die Beteiligung am Bug Bounty-Programm ist daran gekoppelt, eine Stillschweige-Vereinbarung zu unterzeichnen. Die Wissenschaftler hätten die Ergebnisse ihrer Forschung also nicht mehr selbst öffentlich präsentieren und erläutern können. Für Intel hat das natürlich den Vorteil, dass das Unternehmen selbst darüber entscheiden kann, was in welcher Form nach außen kommuniziert wird. Im Zweifelsfall kann das dazu führen, dass die möglichen Auswirkungen der Schwachstelle auch mal unter den Teppich gekehrt werden.Für die beteiligten Wissenschaftler fühlte sich daher insbesondere die deutliche Erhöhung des Angebotes im Grunde nach Bestechung an, mit der sie dazu gebracht werden sollten, nicht unabhängig vom Hersteller über die Probleme in der Architektur zu sprechen. Das Interesse des Unternehmens liegt hier auf der Hand: Es geht immerhin um einen milliardenschweren Markt. Intel will daher auch nichts von unredlichen Angeboten wissen und verweist auf die allgemein gültigen Regelungen seines Bug Bounty-Programms.
Siehe auch: Die Zombies kommen: Neue Schwachstellen-Art in Intel-CPUs entdeckt
Thema:
Intels Aktienkurs in Euro
Beliebt im Preisvergleich
- CPUs:
Videos zum Thema
- Geekom IT15: Leistungsstarker Mini-PC mit Intel-AI-Chip im Test
- Geekom XT13 Pro 2025 Edition: Leise Neuauflage des Mini-PC im Test
- Nvidia RTX 5060 unter der Lupe: Mit fünf Budget-CPUs im Härtetest
- MSI Stealth A18 AI+ & Stealth 18 HX AI: RTX 5000 trifft Intel und AMD
- Geekom GT1 Mega: Mini-PC im Benchmark- und Spiele-Test
Neue Intel-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Tesla-Autopilot: Fahrer hebeln Sicherheitssystem mit 8-€-Gadget aus
- Spiele bis zu 95 % schneller laden: Riesiger Boost für AMD-GPUs ist da
- Nur heute: Media Markt und Saturn mit genialen Wochenendknallern
- Windows Recovery: Microsoft startet neue Updates für Windows 11 & 10
- Windows 11: Juni-Patchday sorgt für BSODs und Datei-Explorer-Bug
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Internet-Ausbau 50 Mbit/s: In 96 Prozent der Gemeinden hapert es noch
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen