Google offre un bonus de bogue d'un million de dollars

Google offre un bonus de bogue d'un million de dollars

Afin d'améliorer la sécurité de ses smartphones Pixel, Google a annoncé avoir augmenté ses récompenses bug bounty de 200,000 1.5 € à un maximum de 4 million d'euros. Les nouveaux prix seront offerts aux chercheurs en sécurité et aux pirates informatiques qui réussiront à pirater la puce de sécurité Titan M trouvée dans les appareils Pixel de l'entreprise. Dans un récent article de blog, Google a révélé qu'il avait augmenté ses paiements pour ses primes de sécurité Android et qu'il avait déjà versé plus de 1,800 millions de dollars en bonus de bugs suite à 1 50 rapports de personnes capables d'identifier des vulnérabilités dans sa plate-forme. Jessica Lin, de l'équipe de sécurité Android, a expliqué comment la société étend le programme pour inclure également les versions préliminaires d'Android pour les développeurs, en ces termes : "Nous présentons un jackpot d'un million d'euros pour un exploit blockchain." exécution de code qui compromet l'élément sécurisé Titan M sur les appareils Pixel. De plus, nous publierons un programme dédié qui offre un bonus de 1,5 % pour les exploits trouvés dans les versions préliminaires spécifiques des développeurs d'Android, ce qui signifie que notre premier prix est désormais de XNUMX million. dollars."

Puce Titan M

Google a présenté pour la première fois son smartphone Titan M avec le lancement du smartphone Pixel 3 l'année dernière. La puce elle-même ajoute une protection approfondie au niveau de l'appareil pour séparer les données les plus sensibles stockées sur les smartphones Pixel de son processeur principal afin de contribuer à la protection contre certains types d'attaques. La puce Titan M est également présente dans la clé de sécurité Titan du géant de la recherche, qui sécurise les comptes d'utilisateurs sur Android, Chrome OS, macOS et Windows. Google a également étendu ses récompenses de bug bounty pour couvrir d'autres domaines critiques de la sécurité des appareils, tels que l'exfiltration de données et le contournement de l'écran de verrouillage. Ces récompenses peuvent aller jusqu'à 500,000 2015 € selon la catégorie de réalisation. Le programme Android Bug Bonus a été créé par l'entreprise en XNUMX, mais sa portée s'est étendue ces dernières années, Google essayant de sévir contre les applications malveillantes du Google Play Store et d'autres menaces pesant sur l'entreprise. Écosystème Android. Via la publication de menaces