IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Google double le montant de la récompense pour pirater son Chromebook


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    9 690
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 9 690
    Par défaut Google double le montant de la récompense pour pirater son Chromebook
    Google double le montant de la récompense pour pirater son Chromebook
    et offre désormais 100 000 dollars

    100 000 dollars ! C’est le montant de la récompense que Google va désormais offrir à ceux qui vont réussir à trouver un moyen de pirater sa Chromebook sur le web. Un montant qui a doublé depuis l’année dernière puisque 50 000 dollars étaient réservés à quiconque aurait réussi à pirater de façon persistante son dispositif en mode invité. Le code développé devra donc rester fonctionnel après un redémarrage de la machine et être en mesure d'affecter les sessions ultérieures ouvertes sur Chromebook en mode invité : « nous offrons 100 000 dollars de récompense aux participants qui seront en mesure de compromettre de façon persistante des dispositifs Chromebook et Chromebox en mode invité, c’est-à-dire une persistance invité à invité avec un redémarrage intérimaire, via une page web », est-il écrit dans la page où sont fournis les détails sur les récompenses et les conditions à remplir pour avoir un « piratage » réussi.

    Parlant de Chromebook, il convient de rappeler que le mode invité est une session verrouillée prévue pour supporter un usage partagé d’un ordinateur Chrome OS, qui protège le propriétaire de la falsification, et a été pensé pour s’assurer que les données du navigateur ainsi que les cookies disparaissent une fois la session terminée.

    « Depuis que nous avons lancé le programme de récompense de 50 000 dollars, nous n’avons pas reçu de propositions valides », a indiqué l’équipe de sécurité de Google. Même si aucune des attaques soumises au numéro un de la recherche ne répondait aux critères déterminés par Google, le Californien ne désespère pas : « de grandes recherches méritent de grosses récompenses, aussi nous mettons en jeu une somme à six chiffres, disponible tout le long de l’année sans aucun quota ou plafond de récompense », a annoncé Google.

    Il faut noter que Google a déjà offert bien plus que 100 000 dollars pour les mêmes attaques sur Chromebook pendant la compétition de hack Pwnium. La différence est que cette compétition se déroule en un jour tandis que les chercheurs ont toute l’année pour se préparer.

    Sur l'année 2015, Google a reversé au total 2 millions de dollars aux chercheurs ayant partagé les failles et vulnérabilités découvertes. Google en a profité pour étendre son programme de récompenses pour avoir trouvé des vulnérabilités en y ajoutant des récompenses pour des méthodes qui permettront de contourner les fonctionnalités de protection de téléchargement Safe Browsing implémentées dans son navigateur Google Chrome.

    Source : blog Google (équipe de sécurité), informations sur les récompenses

    Voir aussi :

    Google met à la disposition des développeurs la préversion d'Android N, elle apporte la possibilité de lancer deux applications côte à côte

    Google voudrait des versions d'Angular 2 qui fonctionnent avec plusieurs technologies côté serveur, de Java à Python

    Pwnium 4 : la chasse aux failles de sécurité de Chrome OS lancée, Google offrira 2,7 millions de dollars aux experts capables de hacker l'OS
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre confirmé
    Homme Profil pro
    Inscrit en
    Octobre 2010
    Messages
    83
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations forums :
    Inscription : Octobre 2010
    Messages : 83
    Par défaut Pas une si grande somme...
    Si on imagine que ça prend 6 mois à deux chercheurs pour trouver et exploiter une faille, cela n'est pas beaucoup suivant dans quel pays vous vous trouvez... Surtout si on prend en compte le risque.

Discussions similaires

  1. Réponses: 4
    Dernier message: 05/08/2016, 14h43
  2. Réponses: 5
    Dernier message: 02/10/2014, 11h10
  3. Réponses: 8
    Dernier message: 23/06/2009, 09h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo