Ouvrir le menu principal

iGeneration

Recherche

Bug Bounty : Google a distribué 29 millions de dollars aux chercheurs en sécurité

Félix Cattafesta

mardi 03 août 2021 à 19:30 • 29

Android

C'est avec une prudence de violette qu'Apple a lancé, en 2016, un programme de chasse aux bugs. D'abord réservé à des chercheurs en sécurité triés sur le volet, ce bug bounty a ouvert ses portes un peu plus largement fin 2019, en élargissant les plateformes concernées et en proposant même un iPhone SRD débarrassé des mécanismes de protection habituels d'iOS.

Malheureusement, les sommes proposées par Apple ne sont pas suffisantes pour attirer des chercheurs préférant vendre leurs trouvailles au plus offrant, ce qui enrichit des entreprises comme NSO Group qui peuvent ainsi commercialiser des logiciels espion comme Pegasus à des États voyous. Quand ce n'est pas l'inertie interne au constructeur qui finit par dégoûter les plus motivés :

Un (mauvais) retour d

Un (mauvais) retour d'expérience sur le programme de primes de sécurité d'Apple

Bref, Apple aurait beaucoup à apprendre de Google dans ce domaine. Le moteur de recherche a ainsi communiqué quelques chiffres concernant son propre programme de recherche de vulnérabilités, qui récompense les chasseurs de bugs et d'autres failles de sécurité. En un peu plus de dix ans d'existence, il a permis de rémunérer plus de 11 000 dysfonctionnements débusqués par 2 022 chercheurs dans 84 pays différents. Au total, Google explique avoir distribué plus de 29 millions de dollars dans le cadre de ce programme.

Le moteur de recherche en profite aussi pour annoncer son nouveau site, baptisé Bug Hunters, qui devrait simplifier les démarches en rapprochant les différentes plateformes (Google, Android, Chrome, Play etc.). En plus d'une refonte graphique, un processus de gamification va être instauré avec des médailles à gagner ainsi qu'un tableau de scores par pays. Google a embauché une vingtaine de chercheurs de bugs qui ont participé au programme.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Non, Siri ne liste pas toutes les musiques qui passent quand vous écoutez la radio

02/01/2026 à 21:30

• 2


Le bracelet Apple Watch Pride de 2016 se vend toujours à prix d'or

02/01/2026 à 18:40

• 36


CES 2026 : ce fabricant veut vous faire scanner vos courses depuis la porte du réfrigérateur

02/01/2026 à 17:30

• 13


RhinoShield remet ça : –15 % sur les coques et protections iPhone 📍

02/01/2026 à 15:52

• 0


Les clés de sécurité de la PlayStation 5 diffusées, ce qui pourrait peut-être amener un jailbreak

02/01/2026 à 15:10

• 10


« Faut rester Free, Faut rester frais » : Free commence l’année 2026 avec… un clip de rap

02/01/2026 à 14:14

• 29


La gravure à 2 nm de TSMC est entrée en production comme prévu

02/01/2026 à 13:00

• 0


Deux nouvelles fonctions pour CarPlay dans iOS 26.2

02/01/2026 à 12:25

• 11


UniFi Protect s’améliore avec la prise en charge des notifications critiques d’iOS

02/01/2026 à 10:28

• 8


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

02/01/2026 à 09:01

• 0


L’Ukraine et la Moldavie ont rejoint la zone d’itinérance commune de l’Union européenne

02/01/2026 à 08:53

• 25


Le retour des newsletters : on repart sur de bonnes bases (et un nouveau design)

01/01/2026 à 21:47

• 75


Apple en 2026 : les 10 questions qui vont rythmer l’année

01/01/2026 à 19:25

• 33


Station CarPlay : maxi écran, mini prix !

01/01/2026 à 14:57

• 0


Vision Pro : malgré un nouveau modèle, Apple reste dans l’impasse

01/01/2026 à 13:32

• 110


Mais où est le chargeur 40 W dynamique d'Apple ?

01/01/2026 à 08:10

• 29