Failles de sécurité : Facebook élargit son champ d’action et vous paie 500 dollars pour ça

L’année dernière, Facebook avait lancé une prime aux bugs pour les applications et les sites Web, afin de récompenser les chercheurs qui découvraient des vulnérabilités impliquant une fuite de données des utilisateurs du réseau social. Les chasseurs de bugs disposent maintenant d’une plateforme claire pour signaler des problèmes de sécurité.

Facebook

Facebook est souvent pris dans la tourmente en matière de sécurité, comme le montre cette récente affaire dans laquelle le réseau social a diffusé 419 millions de numéros de téléphone à l'insu de ses utilisateurs. Facebook tente cependant de colmater les brèches par tous les moyens et vient de décider d’étendre la portée de son programme de Bug Bounty. Même si les erreurs des applications tierces ne sont pas liées au code de Facebook, le réseau social souhaite récompenser tous les rapports de bugs valides (et pas seulement ceux qui exposent les données des utilisateurs). Pour être admissibles à une récompense financière, les chercheurs doivent tout d’abord se conformer au programme de divulgation de vulnérabilité de l’application tierce, avant de soumettre les résultats à Facebook.

Renforcer la sécurité de l’ensemble de l’écosystème applicatif

Le lancement du programme Bug Bounty de Facebook date de 2011. Ce projet a montré que les connaissances partagées par les chercheurs sont précieuses et aident à renforcer le travail de sécurité. En s’engageant à récompenser les rapports de bugs valides dans les applications et sites tiers, Facebook espère inciter davantage de spécialistes en sécurité à travailler avec les développeurs d’applications.

L’élargissement du programme à tous types de bugs devrait attirer les chercheurs vers des éléments qui n’auraient pas reçu autant d’attention sans l’existence d’un système de prime. En plus de l’amélioration de la sécurité des données des utilisateurs, Facebook souhaite renforcer celle de l’ensemble de l’écosystème des applications.

Facebook a modifié les conditions de service du Bug Bounty pour ajouter ces nouvelles informations. Il est notamment indiqué que les chercheurs doivent inclure une preuve de l’autorisation accordée par le développeur tiers lorsqu’ils soumettent leur rapport à Facebook. La récompense financière est d’une valeur minimale de 500 dollars, elle dépend de l’impact de la vulnérabilité.

Lire aussi : Facebook, un simple JPEG suffisait à pirater des comptes


Réagissez à cet article !

Demandez nos derniers articles !

Un S Pen intégré dans le Galaxy Z Trifold ? Samsung y pense

Samsung envisagerait de livrer un futur modèle de Galaxy Z Trifold avec un S Pen. L’emplacement pour ranger et recharger le stylet serait conçu dans la charnière pliable, selon la…

iOS 26.5 est disponible sur iPhone, voici les nouveautés

Apple a déployé la mise à jour vers la version stable d’iOS 26.5 sur ses iPhone. Elle permet notamment le chiffrement de bout en bout pour les messages RCS avec…

Xiaomi Mix Flip : 900 € de réduction sur cet excellent smartphone pliant, c’est une affaire !

Connaissez-vous le Mix Flip ? C’est le modèle de smartphone pliant de Xiaomi qui concurrence le Z Flip de Samsung. S’il était affiché plus de 1300 euros à sa sortie,…

Redmi Pad 2 Pro : la tablette passe à petit prix avec ce nouveau code !

Les French Days sont derrière, mais les promotions continuent sur AliExpress. Si vous cherchez une tablette polyvalente à prix accessible, la Redmi Pad 2 Pro est actuellement à prix cassé….

Marre des appels de démarchage ? Votre smartphone peut déjà les filtrer, voici comment faire

Comme des millions de Français, vous êtes probablement agacés de recevoir chaque jour des coups de fil de la part des démarcheurs. Et si on vous disait que votre smartphone…

La génération de vidéos par IA va encore passer un cap avec Gemini Omni

Google s’apprête à lancer Gemini Omni, un nouveau modèle de génération de vidéos par IA, qui s’annonce encore plus impressionnant que Veo. Google a grandement amélioré son modèle d’IA de…

IA

Attention, ce vélo électrique vendu chez Lidl présente un défaut qui oblige à cesser de l’utiliser

Un test indépendant a révélé un défaut structurel sur un vélo électrique vendu par Lidl. Le guidon présente des fissures qui pourraient conduire à une rupture brutale. Les propriétaires sont…

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…

Test Samsung Galaxy Buds4 : ces écouteurs semi-ouverts offrent l’expérience la plus complète du marché, à une condition…

Lorsque Samsung a présenté les Galaxy S26, il a également officialisé sa nouvelle génération d’écouteurs : les Galaxy Buds4. La firme sud-coréenne entend non seulement proposer une expérience complète fidèle…

Une ère se termine chez Tesla avec la production des tout derniers Model S et Model X

Le Model S a inventé la voiture électrique moderne. Le Model X a imposé le luxe zéro émission. Toutes deux viennent d’assembler leurs derniers exemplaires, et leur disparition marque bien…