Le bug bounty du Play Store s'étend à toutes les apps à 100+ millions de téléchargements

Bastien Contreras
Publié le 03 septembre 2019 à 16h39
Google Play Store Android

Google veut aider à renforcer la sécurité des applications les plus populaires de son Play Store. Pour cela, l'entreprise a annoncé une extension de son programme de bug bounty. Les traqueurs de bugs et de failles pourront à présent scruter toutes les applications téléchargées plus de 100 millions de fois et guetter les abus concernant les données personnelles.

Google n'est plus vraiment novice en matière de bug bounty, ces programmes permettant de rémunérer des spécialistes en cybersécurité, en échange de la découverte de vulnérabilités. Ainsi, cet été, l'entreprise a augmenté le montant des récompenses accordées à ceux ayant relevé des failles dans Chrome. Elle compte reproduire le procédé à grande échelle sur sa boutique d'applications.

Un plus grand terrain de chasse

En effet, Google a annoncé que son programme de bug bounty serait désormais applicable à l'ensemble des applications comptant plus de 100 millions de téléchargements, présentes sur le Play Store. Jusqu'à présent, seuls les développeurs possédant leur propre système de récompenses pouvaient rétribuer les « white hats » (hackers éthiques).

À présent, les chasseurs de bugs peuvent directement signaler un problème via la plateforme de Google, qui se charge ensuite de prévenir les équipes de l'application pour résoudre l'incident. Et si le développeur possède lui-même un programme de bug bounty, la récompense peut alors être double pour l'expert en sécurité informatique faisant remonter la faille sur les deux plateformes.

Traquer également les abus relatifs aux données personnelles

Par ailleurs, Google a ajouté un nouveau volet à la quête rémunérée d'anomalies. En collaboration avec la plateforme de bug bounty HackerOne, le géant américain a en effet créé un nouveau programme relatif à la protection des données personnelles. Ainsi, les chasseurs de primes sont encouragés à faire remonter « des preuves vérifiables et non équivoques d'abus de données », notamment « des situations dans lesquelles les données de l'utilisateur sont utilisées ou vendues de façon inattendue, ou modifiées de manière illégitime sans son consentement ».

De plus, ce programme, qui couvre aussi bien les applications Android que les extensions Chrome, peut donner lieu à des rétributions motivantes. Dans son communiqué, Google affirme « qu'un seul signalement pourrait rapporter jusqu'à 50 000 dollars » (environ 45 600 euros).

Source : Android Police
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (6)
GRITI

Un lien avec l’appli CamScanner?

wannted

Là le project zero il se fait tout petit…
Après avoir fait monter le buzz autour de 0 day exclusives à l’iPhone l’on apprend qu’ils etaient aussi au courant des même failles concernant windows et android…

Mais bon, c’est moins vendeur…

GRITI

@tvb
Je n’ai pas compris? Pourquoi ce lien?

kyosho62

Parce que tu demandes le lien?

GRITI

@kyosho62
J’allais répondre que non et je viens de comprendre :rofl::rofl::rofl::joy::joy::joy:

Je reformule…

Est-ce qu’il y aurait un lien avec le souci découvert dans l’appli CamScanner et ses 100 millions de téléchargements?

C’est mieux :wink:?

En tout cas, merci tvb.

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles