Android : trouvez une faille de sécurité critique et empochez jusqu’à 200.000 dollars

Vous avez trouvé une faille de sécurité sur Android ? Vite signalez-la à Google ! La firme pourrait en effet vous offrir jusqu'à 200.000 dollars : une somme record qui vient de quadrupler face au peu de signalements. En deux ans, Google déplore en effet 0 signalements de chercheurs ou hackers pour des failles vraiment critiques. En outre, le prix pour la découverte de kernel exploits passe lui aussi de 30.000 dollars à 150.000 dollars. 

android securite

Google paie assez généreusement les hackers qui lui disent comment ils ont réussi à casser la sécurité d'Android. Le prix est particulièrement élevé lorsqu'il s'agit d'une faille de sécurité critique qui donne accès à TrustZone ou permet de contourner le Verified Boot par exemple. Et baisse légèrement lorsque les hackers réussissent à trouver un exploit dans le kernel (le noyau Linux) d'Android. Mais voilà, depuis les deux ans d'existence du programme Android Security Rewards, personne n'a encore réclamé ces prix.

Android : vous avez trouvé une faille de sécurité ? Vous pouvez peut-être empocher jusqu'à 200.000 dollars

Alors, pour susciter l'appétit des hackers des quatre coins du monde, Google a décidé de quadrupler la mise. Trouver une faille critique pourra ainsi être récompensé de 200.000 dollars contre 50.000 dollars auparavant. La découverte d'un exploit du kernel sera elle gratifiée de 150.000 dollars contre 30.000 “à peine” avant l'augmentation. N'importe qui (ou presque) peut prétendre à ces sommes :  il suffit en effet de savoir comment contourner un mécanisme de sécurité d'Android, et d'expliquer à Google votre méthode.

Mais n'allez pas croire que ce sera facile non plus : le système Android devient au fil du temps et des mises à jour de sécurité, de moins en moins facile à pirater. Ce programme et ces sommes assez conséquentes doivent permettre à Google de continuer sur cette lancée. En outre, ce programme n'est qu'une partie de la stratégie de Google pour rendre les 2 milliards de smartphones tournant sous Android plus sûrs. Google travaille de plus en plus étroitement avec les constructeurs pour augmenter la fréquences des mises à jour de sécurité.

Le but étant, à terme, de parvenir à un rythme d'une mise à jour par mois sur l'ensemble des appareils. Car évidemment trouver les failles c'est très bien. Les corriger sur l'ensemble des smartphones Android de la planète, c'est encore mieux…


Réagissez à cet article !

Demandez nos derniers articles !

Cette nouveauté du Play Store pourrait faire baisser le prix de vos applis et abonnements

Le Play Store s’apprête à vivre l’une de ses plus grandes transformations. Google ouvre enfin la porte à des moyens de paiement concurrents pour les développeurs. Cette bascule pourrait alléger…

Google Messages : cette option de personnalisation très attendue débarque enfin, mais avec une petite spécificité

Depuis plusieurs mois, Google préparait une nouvelle option de personnalisation pour son application Messages. Elle est désormais en cours de déploiement et, si elle est déjà intégrée dans de nombreuses…

Windows 11 va enfin se débarrasser de ce comportement insupportable après des années de plaintes des utilisateurs

Toujours en pleine période de rédemption, Microsoft a trouvé un nouveau moyen d’améliorer Windows 11 et de calmer la colère des utilisateurs. Il est cette fois question de l’une des…

Déçu par la Steam Machine de Valve ? LDLC lance la Stim Machine

Le rapport qualité/prix de la Steam Machine n’est pas au rendez-vous. Alors LDLC propose un appareil plus puissant pour le même prix, voire moins. Voyons ce que la Stim Machine…

Le récent Samsung Galaxy A37 passe à petit prix dans un pack avec une batterie externe offerte !

Les Soldes continuent sur la Fnac et Darty. C’est maintenant au tour du Galaxy A37 d’être affiché à prix cassé. Toujours en vente à 449 €  sur le site officiel…

Cette astuce cachée dans Google Chrome rend Gemini redoutablement plus utile, sauf qu’on n’y a pas droit

Gemini grignote du terrain dans Chrome à chaque mise à jour. Google déploie aujourd’hui une fonction pour rapprocher le navigateur de ce que l’on connaît déjà sur Android. Reste un…

X-Men ’97 saison 2 : voici la date de sortie de chaque épisode, avec son titre

La série d’animation X-Men ’97 sur Disney+ revient pour une deuxième saison. En l’attendant, Disney+ dévoile le nom de tous les épisodes à venir histoire de lancer le débat sur…

Bouygues Telecom : 4e hausse de prix en un an pour le forfait B&You Pure Fibre, jamais 4 sans 5 ?

Décidément, Bouygues Telecom a bien du mal à se fixer sur un prix pour son forfait B&You Pure Fibre. On pensait naïvement que 3 hausses successives en un an suffiraient…

L’IA aurait permis à ces stations-service de s’entendre pour faire flamber les prix à la pompe

L’intelligence artificielle s’invite désormais jusque dans le prix du plein. Des géants du carburant américains auraient confié leurs tarifs à un même logiciel pour mieux étouffer la concurrence. Résultat, des…

Montres connectées Huawei : voici les meilleures offres du Prime Day, vite !

Le Prime Day se termine demain sur Amazon. Il ne faut donc pas tarder pour en profiter ! Vous cherchez la montre connectée la mieux adaptée à votre usage et…