Chasse aux bugs : Google généralise son programme de récompense

Guillaume Belfiore
Lead Software Chronicler
25 février 2015 à 15h42
0
Google souhaite renforcer la sécurité au sein de son navigateur et annonce avoir mis à jour son programme visant à récompenser les hackeurs décelant des vulnérabilités.

Chaque année, à l'occasion du salon CanSecWest, Google organise le concours Pwnium. Ce dernier rassemble des hackeurs du monde entier afin qu'ils présentent leurs exploits, c'est-à-dire leurs attaques orchestrées contre le navigateur Chrome. Lorsque l'une d'entre elles est jugée valide par Google, la société reverse alors une certaine somme d'argent en guise de récompense et déploie généralement un patch dans la foulée.

L'année dernière, la firme californienne avait ainsi annoncé une enveloppe globale de 2,7 millions de dollars contre 3,14 millions de dollars en 2013. Plutôt que de fixer une nouvelle somme mise en jeu, Google informe que les chercheurs en sécurité auront l'occasion de partager leurs travaux non plus un seul jour par an, mais tout au long de l'année.

07921997-photo-pwnium.jpg

Des hackeurs au concours Pwnium - Crédit : The Next Web


Tout d'abord, la société explique avoir voulu permettre au plus grand nombre de partager leurs exploits sans devoir s'enregistrer à la conférence ou se déplacer. Leurs travaux pourront être soumis plus simplement à Google.

Par ailleurs, avec le modèle Pwnium, les hackeurs ont tendance à découvrir un bug plusieurs mois avant le concours, mais préfèrent attendre, sans en toucher un mot, pour pouvoir bénéficier de la récompense de Google : le problème, n'ayant pas été déclaré, n'est pas corrigé et devient potentiellement exploitable par un hackeur malveillant.

Enfin, autre défaut : deux chercheurs peuvent identifier la même faille à plusieurs mois d'intervalle, et la présenter simultanément lors de Pwnium. Cela crée donc un conflit qui se traduit par le partage de la récompense. Des dérives qui ne se produiront plus avec le nouveau système.

Puisque ce programme est ouvert tout au long de l'année, Google est prêt à reverser autant d'argent que nécessaire en fonction de sa grille.

Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles...

Lire d'autres articles

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles des navigateurs web, aux nouveaux smartphones mais aussi aux systèmes d'exploitation, aux questions de sécurité ou à l'actualité e-business en général. Sinon je dois avouer que j'ai un faible pour tout ce qui touche au web design et c'est généralement le code source d'une page web que je lis en premier.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page