iOS 9 : 1 million de dollars à celui qui trouvera des failles

22 septembre 2015 à 17h37
0
Zerodium lance un appel aux hackers en proposant la somme de 1 million de dollars à ceux qui rapporteront une faille de sécurité sur le nouvel OS mobile d'Apple. La société précise que la vulnérabilité devra être critique.

La société Zerodium profite de la disponibilité d'iOS 9 pour lancer une annonce concernant les spécialistes de la sécurité. L'entreprise promet une récompense d'1 million de dollars à celui qui rapportera une vulnérabilité critique de sécurité auprès de ses services. L'idée est de trouver une faille dite 0-Day (inconnue jusqu'à présent), critique et exploitable.

On ne parle donc pas ici d'un bug permettant d'accéder à une fonction simple du terminal puisque cette vulnérabilité doit être capable d'affecter largement le système d'exploitation, les logiciels ainsi que l'appareil. L'attaque pourra être réalisée depuis une page Web, un SMS voire un MMS.

Pour rappel, la société est l'œuvre du Français Chaouki Bekrar. Déjà connu pour avoir fondé Vupen, également spécialisé dans la recherche et la revente de failles dites 0-Day, le responsable met à nouveau en avant ses propres services, avec la promesse d'une belle prime à la clé.

0258000008178552-photo-ios-9-bug-bounty.jpg

Ces failles sont ensuite revendues au plus offrant, qu'il s'agisse des éditeurs eux-mêmes ou bien d'organisations étatiques. Dans ce cas précis, Zerodium joue la carte de la « chasse au bug » (bug bounty) déjà employée par certains éditeurs majeurs comme Google ou des instances comme la conférence Black Hat. La société espère toutefois attirer d'autres personnes à elle puisqu'elle précise qu'elle demeure ouverte à d'autres propositions d'exploits de sécurité, même lorsqu'ils n'entrent pas dans les conditions requises pour iOS 9.

A lire également

Olivier Robillart

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de rempli...

Lire d'autres articles

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de remplir cette mission en tant que rédacteur pour Clubic. Je traite principalement de politique numérique tout comme de sécurité informatique et d’e-Business. Passionné de Star Wars, de Monster Hunter, d’Heroic Fantasy et de loisirs numériques, je collabore régulièrement à de multiples projets vidéo de la rédaction. J’ai également pris la fâcheuse habitude de distribuer aux lecteurs leur dose hebdomadaire de troll via la Clubic Week.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page