Sécurité : Google a payé 550 000$ pour corriger les failles d’Android

Comme beaucoup d’entreprises, Google a un programme pour récompenser les chercheurs en sécurité qui découvrent de nouvelles failles dans Android. Et cette année l’entreprise californienne a distribué beaucoup d’argent.

Garder un système d’exploitation sécurisé ça demande beaucoup d’efforts. Bien sûr les entreprises ont leur propre service pour cela, mais la plupart du temps cela ne suffit pas et elles ont besoin de faire appel à des chercheurs en sécurité pour découvrir et combler les potentielles failles de sécurité.

À peu près toutes les grandes sociétés High Tech ont un programme de récompense pour ceux qui découvrent des failles. On se rappelle récemment de Facebook qui a donné 10 000$ à un garçon de 10 ans, car il avait découvert une faille dans Instagram.

Cette fois c’est Google qui publie un rapport sur son programme de récompenses lancé l’année dernière et on peut dire qu’ils ont mis le paquet, le paquet d’argent ! Effectivement pas moins de 550 000 dollars ont été distribués par Google pour des découvertes de failles de sécurité. En tout c’est pas moins de 82 personnes qui ont touché de l’argent, cela fait une moyenne de 6 700 $ par chercheur et 2 200 $ par récompense.

Mais c’est surtout un groupe d’une quinzaine de personnes qui ont été très prolifiques avec pas moins de 10 000 dollars de récompense chacune. Mais un chercheur sort particulièrement du lot, @heisecode, avec 75 750 $ à lui tout seul pour un total de 26 rapports de vulnérabilité soumis.

Et la firme de Mountain View en a profité pour améliorer son programme, effectivement elle va distribuer encore plus d’argent avec par exemple la découverte d’une vulnérabilité critique et l’élaboration d’une preuve de cette dernière sera récompensée par 4000$ au lieu de 3000$. Avec ce système Google espère sécuriser encore plus Android et permettre de combler les failles de sécurité plus vite.

   Suivez nous sur Facebook   


  • Mots-clés

Vous aimerez peut être


Réagir à cet article