Il y a de cela un an, en juin 2015, Google lançait Android Security Program son programme de récompense pour la chasse aux bugs sur son système d’exploitation mobile. Comme une incitation aux experts en sécurité et aux utilisateurs, la société avait annoncé qu’elle offrirait jusqu’à 38 000 $ pour les bugs qui permettraient de sécuriser d’avantage son système mobile android. Cette première année, ce sont 550 000 $ qui ont été versés aux experts.
Ce sont plus de 250 vulnérabilités qui ont été soumises par 82 personnes. La somme la plus élevée a été de 75 750 $ qui ont été versés au chercheur du nom de « Peter pi », qui a découvert plus de 26 vulnérabilités signifiantes. On peut noter que chaque faille vaut plus de 2 200 $. L’équipe de développement signale qu’il n’y a eu aucun paiement pour une découverte concernant un exploit utilisant la chaine TrustZone ou le Boot de vérification.
Le programme Android Security se base sur des mobiles Nexus de Google, qui offrent l’expérience android pure. Mais les vulnérabilités découvertes touchent tous les mobiles sous android. Avec ce programme le nombre de rapports a augmenté de 33 %, donc une assurance d’avoir un système plus sûr pour tous les utilisateurs.
Si vous êtes intéressé par ce programme, cliquez sur ce lien pour en savoir plus sur les règles de ce programme.