OnePlus vous offre jusqu’à 7 000 $ si vous découvrez des failles de sécurité dans son système

OnePlus offre entre 50 et 7000$ si vous arrivez à sécuriser son site. Le constructeur lance un programme de Bug Bounty et signe un partenariat avec HackerOne, une société spécialisée dans la sécurité informatique, réputée notamment dans l'anticipation et l’identification des menaces.

Crédits : OnePlus

Vous vous en souvenez peut-être, à la fin novembre 2019, OnePlus était victime d'une attaque informatique sur ses serveurs. Les pirates avaient réussi à dérober les informations personnelles de nombreux clients, comme des noms/prénoms, des adresses mails et physiques ou encore l'historique de leurs commandes. En janvier 2018, un autre piratage du site du constructeur avait permis aux hackers de voler les coordonnées bancaires d'un grand nombre de clients, obligeant OnePlus à suspendre les paiements par carte bleue sur sa plateforme d'achat.

Dans un communiqué publié jeudi 19 décembre 2019, OnePlus nous apprend qu'il a décidé de prendre des mesures draconiennes pour sécuriser son site, et les données de ses clients. En premier lieu, l'entreprise lance un programme de Bug Bounty (chasseurs de bugs en français) ouvert à tous pour détecter les problèmes et menaces potentiels contre les systèmes informatiques OnePlus. Les récompenses pourront aller de 50$ pour une faille représentant un danger faible à 7000$ pour une brèche considérée comme “Spéciales”. Voici le barème en détails pour les intéressés :

  • Les failles spéciales : 7000$
  • Les failles critiques : entre 750 et 1500$
  • Les failles de haut niveau de dangerosité : entre 250 et 750$
  • Les failles de niveau intermédiaire : entre 100 et 250$
  • Les failles de bas niveau : entre 50 et 100$

Nous sommes certes loin du million proposé par Google pour pirater les Pixel 4, mais ces récompenses ont le mérite de motiver les troupes. Si vous vous sentez l'âme d'un chasseur de bugs, vous pouvez reporter le moindre problème directement sur le site officiel de OnePlus, sur les forums de la marque ou bien via les applications OnePlus. Pour plus d'informations sur ce programme de Bug Bounty, rendez vous sur le site OnePlus Security.

OnePlus s'allie à HackerOne pour protéger les données de ses utilisateurs

Histoire de confirmer davantage sa volonté de protéger les données de ses utilisateurs, OnePlus a signé un partenariat avec HackerOne, une société spécialisée dans la sécurité informatique. Cette entreprise est reconnue à travers la monde pour son efficacité à sécuriser les plateformes informatiques des plus grandes compagnies et agences gouvernementales, comme le Département de la Défense américain, le constructeur automobile General Motors, Google, les banques Goldman Sachs, Paypal, Twitter ou encore Nintendo et Qualcomm.

Avec cette collaboration, OnePlus veut s'entourer des meilleurs experts en sécurité afin de “mieux anticiper et identifier les potentielles menaces”. D'après le constructeur, ce partenariat débutera par un programme pilote accessible par certains spécialistes du piratage début 2020. Dans tous les cas, c'est une belle initiative de OnePlus, qui essaie tant bien que mal de reconquérir la confiance de ses utilisateurs.

La confidentialité des informations que nos utilisateurs nous confient est au coeur de nos priorités […] Ces deux projets démontrent la volonté de OnePlus d'améliorer la protection des données utilisateurs via des systèmes plus sécurisés et une meilleure gestion du cycle de vie des données”, affirme Pete Lau, PDG et fondateur de OnePlus. Et vous que pensez-vous de l'initiative de OnePlus ? Dites-le nous dans les commentaires.

Source : XDA Developers


Réagissez à cet article !

Demandez nos derniers articles !

La nouvelle manette de Xbox pensée pour le cloud se dévoile en images et corrige l’un des plus défauts de ses homologues

Cette fois il semblerait que ce soit la bonne : le média Technoblog a dévoilé des photos volées de la prochaine manette Xbox pensée pour le cloud gaming. Malgré son…

Et si on cherchait mal les extraterrestres ? Cette méthode inédite pourrait complètement changer la donne

La quête de la vie extraterrestre pourrait prendre un nouveau tournant. La nature des biosignatures ne suffisant pas, certains des composés recherchés pouvant être produits par des processus non vivants,…

Voici pourquoi le PDG de Volkswagen vient de condamner la Golf électrique

Volkswagen repousse la Golf électrique à la fin de la décennie. Le PDG du constructeur allemand vient de le confirmer sans détour. Une icône de l’automobile devra donc encore patienter…

Plus de 100 Mo pour une photo ? La caméra du Xiaomi 17 Max s’annonce très gourmande en stockage

Le capteur photo de 200 MP du Xiaomi 17 Max produirait des fichiers supérieurs à 100 Mo pour un seul cliché. De quoi mettre à l’épreuve l’espace de stockage du…

Gmail réduit l’espace de stockage gratuit de 15 à 5 Go si vous ne respectez pas cette condition

Google offre depuis bien longtemps 15 Go d’espace de stockage à ses utilisateurs pour leur compte Gmail. Mais l’entreprise se montrerait moins généreuse récemment, à moins de lui donner votre…

Instagram lance Instants, pour des photos spontanées et sans filtre à la BeReal

Instagram lance à la fois une nouvelle fonction intégrée à son app principale et une application dédiée pour Instants, sa fonctionnalité de partage de photos spontanées et sans filtre. Il…

Test RedMagic 11 Air : une puissance démesurée… et c’est tout ?

Après le RedMagic 11 Pro, ZTE dévoile le RedMagic 11 Air. Doté d’une plate-forme très performante et de quasiment tous les atours attendus dans un smartphone gaming, il est proposé…

Ce nouveau mode de WhatsApp permet de chatter avec l’IA sans que Meta ne voie quoi que ce soit

Discuter avec une IA sans laisser de trace, c’est désormais possible sur WhatsApp. La messagerie lance un mode incognito pour Meta AI, bâti sur une technologie qui chiffre tout avant…

On y est, l’IA commence à nous suggérer des actions sans qu’on ne lui demande rien sur Android

Google a commencé à déployer ses suggestions contextuelles basées sur l’IA sur Android, qui prennent en compte le contexte et ce qui est affiché à l’écran pour proposer des actions…

Voici comment les salariés d’Amazon trichent sur leurs stats IA pour échapper aux objectifs imposés par la direction

Amazon veut que ses développeurs utilisent l’IA chaque semaine, et le surveille de près. Certains salariés ont trouvé une parade inattendue pour gonfler leurs statistiques sans vraiment travailler autrement. Cette…

IA