Ouvrir le menu principal

iGeneration

Recherche

Bug Bounty : Google a distribué 29 millions de dollars aux chercheurs en sécurité

Félix Cattafesta

mardi 03 août 2021 à 19:30 • 29

Android

C'est avec une prudence de violette qu'Apple a lancé, en 2016, un programme de chasse aux bugs. D'abord réservé à des chercheurs en sécurité triés sur le volet, ce bug bounty a ouvert ses portes un peu plus largement fin 2019, en élargissant les plateformes concernées et en proposant même un iPhone SRD débarrassé des mécanismes de protection habituels d'iOS.

Malheureusement, les sommes proposées par Apple ne sont pas suffisantes pour attirer des chercheurs préférant vendre leurs trouvailles au plus offrant, ce qui enrichit des entreprises comme NSO Group qui peuvent ainsi commercialiser des logiciels espion comme Pegasus à des États voyous. Quand ce n'est pas l'inertie interne au constructeur qui finit par dégoûter les plus motivés :

Un (mauvais) retour d

Un (mauvais) retour d'expérience sur le programme de primes de sécurité d'Apple

Bref, Apple aurait beaucoup à apprendre de Google dans ce domaine. Le moteur de recherche a ainsi communiqué quelques chiffres concernant son propre programme de recherche de vulnérabilités, qui récompense les chasseurs de bugs et d'autres failles de sécurité. En un peu plus de dix ans d'existence, il a permis de rémunérer plus de 11 000 dysfonctionnements débusqués par 2 022 chercheurs dans 84 pays différents. Au total, Google explique avoir distribué plus de 29 millions de dollars dans le cadre de ce programme.

Le moteur de recherche en profite aussi pour annoncer son nouveau site, baptisé Bug Hunters, qui devrait simplifier les démarches en rapprochant les différentes plateformes (Google, Android, Chrome, Play etc.). En plus d'une refonte graphique, un processus de gamification va être instauré avec des médailles à gagner ainsi qu'un tableau de scores par pays. Google a embauché une vingtaine de chercheurs de bugs qui ont participé au programme.

illustration ulule

Plus que 0 heures pour commander notre livre

Précommandez-le dès maintenant et profitez-en pour découvrir nos nouveaux goodies, ou prolonger votre abonnement au Club iGen à tarif réduit.

Découvrez nos offres

Artemis II : des iPhone 17 Pro Max dans la poche, et un iBook aux commandes

04/04/2026 à 19:00

• 22


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

04/04/2026 à 18:14

• 0


Sortie de veille : quand une faille oblige Apple à prendre une mesure exceptionnelle

04/04/2026 à 10:39

• 6


Test du sac à dos Scapade AirPack, avec un traqueur Localiser et un cadenas TSA intégré

04/04/2026 à 09:00

• 10


Ce démontage des AirPods Max 2 va vous étonner (ou pas)

03/04/2026 à 21:38

• 31


iOS 26.5 : Apple corrige déjà sa première bêta et lance les versions publiques 🆕

03/04/2026 à 21:08

• 6


Batteries lithium-silicium : les smartphones chinois ne s'arrêtent plus de gonfler

03/04/2026 à 16:54

• 45


Vous pouvez désormais recevoir des messages d'autres apps dans WhatsApp

03/04/2026 à 14:59

• 31


DualShot Recorder : une app pour filmer à la fois en format vertical et horizontal

03/04/2026 à 10:54

• 20


Apple transforme Little Finder Guy en prof du Mac

03/04/2026 à 10:41

• 16


L’application carte Vitale revoit sa méthode de connexion pour le meilleur et pour le pire

03/04/2026 à 10:07

• 135


Google Meet arrive sur CarPlay pour continuer ses réunions au volant

03/04/2026 à 09:47

• 26


Home Assistant 2026.4 (re)fait la part belle à l’infrarouge

03/04/2026 à 09:17

• 16


iPhone 17 Pro : Caviar transforme le smartphone en relique de Steve Jobs

03/04/2026 à 07:11

• 17


Russie : plus aucun moyen de paiement n’est accepté par l’App Store ni aucun autre service Apple depuis le 1er avril

02/04/2026 à 22:00

• 59


Pas besoin de claquer 500 € pour un casque avec réduction de bruit et 36 heures d’autonomie

02/04/2026 à 21:10

• 0