Pour renforcer la sécurité des produits et des plates-formes, Google exécute des programmes de récompense de vulnérabilité (VRP) pour Android, Play, Chrome et les services Web. L’entreprise a vu les paiements des chercheurs augmenter par 2 millions de dollars en 2021 à 8,7 millions de dollars.

Grâce à ces incroyables chercheurs, les programmes de récompense de vulnérabilité de Google ont continué de se développer, et nous sommes ravis d’annoncer qu’en 2021, nous avons décerné un record de 8 700 000 $ en récompenses de vulnérabilité, les chercheurs ayant fait don de plus de 300 000 $ de leurs récompenses à une association caritative de leur choix.

Le Chrome VRP est à nouveau en tête de liste avec 3 288 000 $, dont 3,1 millions de dollars pour les bogues liés au navigateur et 250 500 $ pour Chrome OS. Le montant de la récompense la plus élevée s’est élevé à 45 000 $ pour Chrome OS, avec 115 chercheurs récompensés au total.

Android était le suivant à 2 935 244 $, un saut brutal par rapport à 1,74 million de dollars l’an dernier. Le paiement VRP Android le plus élevé de l’histoire est allé à une « chaîne d’exploits découverte dans Android recevant une récompense de 157 000 $ ».

Google note que personne n’a encore réclamé le prix de la puce de sécurité Titan M Pixel de 1,5 million de dollars, alors que la société a lancé le programme de récompense de sécurité du chipset Android (ACSRP) en 2021 :

… un programme de récompense de vulnérabilité proposé par Google en collaboration avec les fabricants de certains chipsets Android populaires. Ce programme privé, sur invitation uniquement, récompense et reconnaît les contributions des chercheurs en sécurité qui investissent leur temps et leurs efforts pour aider à rendre les appareils Android plus sûrs. En 2021, l’ACSRP a versé 296 000 $ pour plus de 220 rapports de sécurité valides et uniques.

Google Vulnerability Reward Program 2021 Android
Android

Autres faits saillants l’année dernière :

Publicité
  • Le programme de récompenses Play Security a versé 550 000 $ en récompenses
  • Chasseurs de bogues Google la plate-forme réunit Android, Chrome et d’autres programmes de récompenses contre les vulnérabilités

FTC : Nous utilisons des liens d’affiliation automatique générateurs de revenus. Suite.


Découvrez 9to5Google sur YouTube pour plus d’informations :

YouTube video
Rate this post
Publicité
Article précédentNouveautés de la mise à jour iOS 15.4 (Vidéo)
Article suivant10 Shonen Anime avec à peine des combats
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici