Ouvrir le menu principal

iGeneration

Recherche

Bug Bounty : Google a distribué 29 millions de dollars aux chercheurs en sécurité

Félix Cattafesta

mardi 03 août 2021 à 19:30 • 29

Android

C'est avec une prudence de violette qu'Apple a lancé, en 2016, un programme de chasse aux bugs. D'abord réservé à des chercheurs en sécurité triés sur le volet, ce bug bounty a ouvert ses portes un peu plus largement fin 2019, en élargissant les plateformes concernées et en proposant même un iPhone SRD débarrassé des mécanismes de protection habituels d'iOS.

Malheureusement, les sommes proposées par Apple ne sont pas suffisantes pour attirer des chercheurs préférant vendre leurs trouvailles au plus offrant, ce qui enrichit des entreprises comme NSO Group qui peuvent ainsi commercialiser des logiciels espion comme Pegasus à des États voyous. Quand ce n'est pas l'inertie interne au constructeur qui finit par dégoûter les plus motivés :

Un (mauvais) retour d

Un (mauvais) retour d'expérience sur le programme de primes de sécurité d'Apple

Bref, Apple aurait beaucoup à apprendre de Google dans ce domaine. Le moteur de recherche a ainsi communiqué quelques chiffres concernant son propre programme de recherche de vulnérabilités, qui récompense les chasseurs de bugs et d'autres failles de sécurité. En un peu plus de dix ans d'existence, il a permis de rémunérer plus de 11 000 dysfonctionnements débusqués par 2 022 chercheurs dans 84 pays différents. Au total, Google explique avoir distribué plus de 29 millions de dollars dans le cadre de ce programme.

Le moteur de recherche en profite aussi pour annoncer son nouveau site, baptisé Bug Hunters, qui devrait simplifier les démarches en rapprochant les différentes plateformes (Google, Android, Chrome, Play etc.). En plus d'une refonte graphique, un processus de gamification va être instauré avec des médailles à gagner ainsi qu'un tableau de scores par pays. Google a embauché une vingtaine de chercheurs de bugs qui ont participé au programme.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Anker commercialise de nouvelles batteries externes compactes et un chargeur avec câble rétractable

17/06/2025 à 22:45

• 4


Le « HomePad » repéré dans la bêta d’iOS 18.6

17/06/2025 à 21:35

• 2


Panne nationale : SFR offre 100 Go de data à ses clients en dédommagement

17/06/2025 à 20:48

• 46


iOS 26 : prise en main du nouvel Appareil photo de l’iPhone

17/06/2025 à 20:30

• 7


Philips renouvelle son Smart Button Hue, qui gagne en taille

17/06/2025 à 19:09

• 22


Skylo, un opérateur satellite, fait fuiter le nouvel Exynos de Samsung

17/06/2025 à 17:51

• 8


Adobe lance son IA Firefly sur iOS et Android pour générer images et vidéos

17/06/2025 à 17:34

• 5


Fortnite et Roblox abandonnent les iPad avec 3 Go de RAM, comme l'iPad 9

17/06/2025 à 16:08

• 11


iOS 26 permet des sélections de texte chirurgicales dans Messages

17/06/2025 à 15:24

• 28


1 Go jusqu’à l’illimité, les quatre opérateurs alignent les forfaits pour les vacances

17/06/2025 à 14:34

• 19


Quatre traqueurs compatibles avec Localiser pour moins de 30 €

17/06/2025 à 12:51

• 16


La nouvelle gamme v3 de manettes Razer a un modèle XL pour iPad Pro

17/06/2025 à 11:10

• 10


SFR : après la grosse panne de lundi, le réseau mobile est rétabli 🆕

17/06/2025 à 09:52

• 62


Aqara commercialise la U200 Lite, une serrure connectée sans la fonction clés du domicile

17/06/2025 à 09:28

• 22


Le Prime Day d'Amazon durera 4 jours du 8 au 11 juillet

17/06/2025 à 08:06

• 23


Pas d'écran pour les enfants de moins de 3 ans

17/06/2025 à 08:03

• 52