Apples Security Research Device Program hat kürzlich Bewerbungen geöffnet. Das Programm wurde 2019 ins Leben gerufen, damit Sicherheitsforscher neue Geräte auf Schwachstellen testen können.
Apple gab Anfang September bekannt, dass sich qualifizierte Sicherheitsforscher bis zum 31. Oktober 2025 für den Zugang zu speziell modifizierten iPhones bewerben können, die ausschließlich für die Suche nach Schwachstellen entwickelt wurden.
Die Teilnahme bietet einen starken Anreiz. Alle mit dem Security Research Device gefundenen Schwachstellen werden automatisch für Apples Security Bounty berücksichtigt, sodass Forscher nicht zwischen gründlicher Arbeit und möglichen Prämien wählen müssen. Die Geräte werden auf zwölf Monate verlängerbarer Basis verliehen, sodass genügend Zeit bleibt, sich eingehend mit dem Betriebssystem zu beschäftigen, statt sich zu beeilen.
Der Bypass des USB-eingeschränkten Modus von Anfang dieses Jahres zeigt, wie viel auf dem Spiel steht. Betroffen waren das iPhone XS und spätere Modelle sowie verschiedene iPad-Modelle; dadurch hätten forensische Tools auf gesperrte Geräte zugreifen können, die nach einer Stunde Inaktivität eigentlich geschützt sein sollten.
Auswirkungen des Programms und der größere Kontext
Apples Programm hat dazu beigetragen, die Zusammenarbeit von Anbietern mit unabhängigen Forschern zu prägen.
Indem es den Zugang zu Geräten auf Entwicklungsniveau formalisiert, verlagert es die Sicherheitsarbeit von Ad-hoc-Fehlermeldungen hin zu einer strukturierten Partnerschaft. Dieses Modell signalisiert Vertrauen: Apple lädt Außenstehende dazu ein, seine wertvollsten Produkte einem Stresstest zu unterziehen – auf eine Weise, die noch vor gerade einmal zehn Jahren undenkbar gewesen wäre.
Damit setzt das Unternehmen zugleich einen Maßstab für die gesamte Branche. Zwar finanzieren auch andere Unternehmen Bug-Bounty-Programme, doch nur wenige stellen Forschern speziell entwickelte Hardware zur Verfügung. Dieser Unterschied ist relevant, weil ein tieferer Zugriff auf Geräte systemische Probleme aufdecken kann – etwa Schwachstellen in Secure Enclaves, kryptografischen Subsystemen oder Kernel-Komponenten –, die bei gewöhnlichen Testumgebungen unentdeckt blieben.
Die Auswirkungen reichen weit über Apples Ökosystem hinaus. Stärkere iOS-Schutzmechanismen erhöhen die Gesamtkosten von Angriffen und zwingen Angreifer zu höheren Investitionen oder dazu, bestimmte Exploit-Wege ganz aufzugeben. Das trägt nicht nur zum Schutz der Apple-Nutzer bei, sondern auch des gesamten digitalen Ökosystems, in dem Mobilgeräte häufig das erste Glied einer Sicherheitskette in Unternehmen bilden.
Werden Sie Teil der Sicherheitsexperten, die Milliarden schützen
Bewerbungen sind bis zum 31. Oktober 2025 möglich, doch Apple sucht keine Gelegenheitshacker. Das Programm richtet sich an qualifizierte Sicherheitsforscher und ausgewählte Hochschuldozenten, die iOS auf den tiefsten technischen Ebenen beherrschen.
Der Wettbewerb ist hart, und jedes Gerät bleibt während der Leihdauer Eigentum von Apple. Für ernsthaft arbeitende Forscher ist dies dennoch eine seltene Gelegenheit, direkt mit Apple daran zu arbeiten, die Geräte von mehr als einer Milliarde Menschen weltweit abzusichern. Programme wie dieses entscheiden darüber, ob wir Angreifern stets einen Schritt voraus sind oder das ganze Jahr damit verbringen, hinter ihnen aufzuräumen.





