Chasse aux bugs : Twitter a reversé plus de 320 000 dollars en deux ans

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 30 mai 2016 à 17h44
A l'instar de plusieurs grands groupes high tech, Twitter dispose de son programme de chasse aux bugs. La société fait le point sur ces deux dernières années.

Twitter sollicite régulièrement la communauté des experts en sécurité informatique : lorsque l'un de ces derniers lui rapporte la présence d'une nouvelle vulnérabilité, Twitter le récompense. Sur les deux années passées, le réseau a reçu 5171 soumissions de failles émanant de 1662 chercheurs.

Au total, 20% des bugs résolus ont été partagés publiquement. Twitter explique qu'il ne communique bien évidemment pas avec tout le monde sur la nature d'une faille si cette dernière n'a pas été corrigée et le chercheur devra en outre en avoir explicitement demandé la publication.


Au total, la société a reversé 322 420 dollars. La récompense moyenne est de 835 dollars. Les versements financiers varient selon la gravité de la vulnérabilité et sont symboliquement toujours un multiple de 140. Sur les derniers 24 mois, ceux-ci ont oscillé entre 140 dollars et 12 040 dollars.

035C000008342008-photo-twitter-ban.jpg


En 2015, un chercheur a rapporté plusieurs problèmes et obtenu au total 54 000 dollars. L'entreprise explique qu'elle garantit un minimum de 15 000 dollars pour une vulnérabilité permettant d'exécuter du code à distance mais elle n'a jamais reçu ce type de rapport.

A lire également :
Guillaume Belfiore
Rédacteur en chef adjoint
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles