Chasse aux bugs : Twitter a reversé plus de 320 000 dollars en deux ans

Guillaume Belfiore
Lead Software Chronicler
30 mai 2016 à 17h44
0
A l'instar de plusieurs grands groupes high tech, Twitter dispose de son programme de chasse aux bugs. La société fait le point sur ces deux dernières années.

Twitter sollicite régulièrement la communauté des experts en sécurité informatique : lorsque l'un de ces derniers lui rapporte la présence d'une nouvelle vulnérabilité, Twitter le récompense. Sur les deux années passées, le réseau a reçu 5171 soumissions de failles émanant de 1662 chercheurs.

Au total, 20% des bugs résolus ont été partagés publiquement. Twitter explique qu'il ne communique bien évidemment pas avec tout le monde sur la nature d'une faille si cette dernière n'a pas été corrigée et le chercheur devra en outre en avoir explicitement demandé la publication.


Au total, la société a reversé 322 420 dollars. La récompense moyenne est de 835 dollars. Les versements financiers varient selon la gravité de la vulnérabilité et sont symboliquement toujours un multiple de 140. Sur les derniers 24 mois, ceux-ci ont oscillé entre 140 dollars et 12 040 dollars.

035C000008342008-photo-twitter-ban.jpg


En 2015, un chercheur a rapporté plusieurs problèmes et obtenu au total 54 000 dollars. L'entreprise explique qu'elle garantit un minimum de 15 000 dollars pour une vulnérabilité permettant d'exécuter du code à distance mais elle n'a jamais reçu ce type de rapport.

A lire également :

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles...

Lire d'autres articles

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles des navigateurs web, aux nouveaux smartphones mais aussi aux systèmes d'exploitation, aux questions de sécurité ou à l'actualité e-business en général. Sinon je dois avouer que j'ai un faible pour tout ce qui touche au web design et c'est généralement le code source d'une page web que je lis en premier.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page