Play Store : Google vous paye 1000 dollars par bug trouvé dans une application

Dans le cadre de la conférence Playtime, Google annonce ce 19 octobre 2017 un nouveau programme de chasse aux bugs intitulé Google Play Security Reward. Dans le cadre de ce programme, les personnes qui trouveront des failles de sécurité dans les applications du Play Store Android recevront une récompense de 1000 dollars par bug signalé. 

play store android chasse bugs

Dans l’industrie de la haute technologie, les entreprises n’hésitent pas à récompenser à prix d’or les personnes qui repèrent des bugs ou des vulnérabilités sur leurs logiciels ou produits. Par exemple, Samsung propose 200 000 dollars à quiconque trouve une faille de sécurité sur ses smartphones. Idem pour Nintendo qui offre 20 000 dollars à la personne qui pourra hacker la Switch. Même Apple offre des récompenses aux chasseurs de bugs, même si les sommes proposées n’attirent pas vraiment les intéressés.

Comme les autres géants de la tech, Google offre depuis longtemps des récompenses aux personnes qui trouvent des bugs sur ses différentes plateformes logicielles comme Chrome ou Android. Depuis janvier 2017, la firme a versé un total de 9 millions de dollars. Oui, la chasse aux bugs rapporte, et certains en font un métier à temps plein. Dans le cadre de la conférence Playtime, dédiée aux développeurs, Google annonce ce 19 octobre 2017 le lancement d’un tout nouveau programme de de chasse aux bugs.

Play Store : un nouveau programme de chasse aux bugs pour les applications Android populaires

Ce nouveau programme, baptisé Google Play Security Reward, concerne uniquement le Play Store, et plus précisément certaines des applications les plus populaires. Le principe est simple. Pour chaque bug représentant un risque potentiel de sécurité décelé dans une application, Google versera 1000 dollars. Dans le cadre de ce programme, les chercheurs devront œuvrer directement en collaboration avec les développeurs d’applications. Google ne versera la récompense qu’une fois la faille comblée. En théorie, la somme viendra donc s’ajouter à la récompense déjà offerte par le développeur. Il s’agira d’un bonus.

Précisons que ce programme ne concerne qu’une sélection limitée d’applications Android. Parmi les applications concernées, on compte Alibaba, Dropbox, Duolingo, Headspace, Line, Snapchat et Tinder. D’autres applications viendront toutefois étoffer la liste au fil du temps. Par ailleurs, il ne s’agit pas de signaler n’importe quel bug. Seules les failles qui représentent un risque de sécurité seront prises en compte. Par exemple, un bug qui peut forcer l’application à exécuter du code, à forcer une transaction ou à ouvrir une page web.

Réagissez à cet article !
  • CRP

    Une faille de sécurité n’est pas un bug. Mais je suppose que c’est fait exprès pour attirer les lecteurs…

    • Philmétol Sergent

      J’avoue, mais un bug c’est généralement du code qu’on a oublié d’ajouter pour stopper les calcules ou les reprendre a des moment précis, donc c’est limite pareil, car je pense qu’une faille de sécurité c’est la même chose ^^

    • comcom

      Si une faille c’est un bug de sécurité.
      C’est que le dev a simplement pas pensé à bloquer un contexte qui a permis à un hacker d’en profiter

  • Neo

    hier spotify a bugé … j’ai gagné ? cool voici mon rib !!!

    • comcom

      Bug de sécurité only, désolé pour toi lol

  • comcom

    Bonne initiative de la part de Google c’est une bonne chose cette chasse aux bugs

Abonnez-vous gratuitement à la newsletter
Chaque semaine, le meilleur de Phonandroid dans votre boite mail !
Demandez nos derniers articles !
d9f0b1cd781420bbe1a9b9b1582d1d6d##########