Google ouvre un programme de chasse aux bugs pour Android

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 16 juin 2015 à 16h49
Google annonce aujourd'hui le lancement d'un nouveau programme visant à sécuriser davantage son OS mobile Android via un système de récompenses.

Google a décidé d'étendre un peu plus son programme de récompenses et après son navigateur Chrome et son système Chrome OS, la firme de Mountain View souhaite désormais récompenser les chercheurs impliqués dans la recherche de vulnérabilités sur Android. Dans un premier temps ce dispositif ne concerne que les dernières versions du système disponibles sur les Nexus 6 et Nexus 9.

A l'occasion du sommet Black Hat Mobile Security, Adrian Ludwig, chef de la sécurité d'Android, a précisé que les vulnérabilités prises en compte devaient être identifiées au sein du code de l'AOSP (Android open source Project), celui des OEM (pilotes et bibliothèques logicielles) celui du kernel ainsi que du code des modules. Les failles présentes au sein des firmwares des puces pourront éventuellement être prises en charge si elles affectent le système.

0226000008076950-photo-android-securit.jpg

Trois paliers de récompenses de base sont prévus : 500 dollars pour les vulnérabilités jugées modérées, 1000 dollars pour celles à niveau élevé et 2000 dollars pour celles considérées comme critiques. Toutefois, ces sommes seront multipliées par 1,5 si les chercheurs fournissent un scénario de test voire un correctif.

En outre, Google explique qu'un exploit mettant à mal le kernel depuis une application installée ou un accès physique à l'appareil pourrait être récompensé par 10 000 dollars voire 20 000 dollars si le code est exécuté à distance. Google reversera par ailleurs 20 000 dollars et jusqu'à 30 000 dollars si un exploit affecte le TrustZone ou la sécurité de l'amorce de système.

Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles