{"id":223490,"date":"2023-02-09T19:21:00","date_gmt":"2023-02-09T16:21:00","guid":{"rendered":"https:\/\/goodroid.mediadoma.com\/?p=223490"},"modified":"2022-11-13T03:31:44","modified_gmt":"2022-11-13T00:31:44","slug":"programme-de-recompenses-de-securite-google-play-presente-par-google","status":"publish","type":"post","link":"https:\/\/goodroid.mediadoma.com\/fr\/programme-de-recompenses-de-securite-google-play-presente-par-google\/","title":{"rendered":"Programme de r\u00e9compenses de s\u00e9curit\u00e9 Google Play pr\u00e9sent\u00e9 par Google"},"content":{"rendered":"<p>Au fil des ans, <a href=\"https:\/\/www.gtricks.com\/google\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Google<\/a> a mis en place un certain nombre de programmes bas\u00e9s sur des r\u00e9compenses qui motivent les chercheurs en s\u00e9curit\u00e9 \u00e0 aider \u00e0 trouver des bogues dans leurs produits. Il existe des programmes de r\u00e9compenses de s\u00e9curit\u00e9 pour <a href=\"https:\/\/www.gtricks.com\/chrome\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Google Chrome<\/a>, <a href=\"https:\/\/www.gtricks.com\/chrome-os\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ChromeOS<\/a>, <a href=\"https:\/\/www.gtricks.com\/android\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Android<\/a> et un certain nombre d&rsquo;autres produits et services cr\u00e9\u00e9s par Google. Cependant, Google a maintenant annonc\u00e9 le dernier programme de ce type\u00a0: le programme Google Play Security Rewards.<\/p>\n<p><a href=\"https:\/\/goodroid.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-163560-62ee0d86bd16e.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/goodroid.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-163560-62ee0d86bd16e.png\" alt=\"Programme de r\u00e9compenses de s\u00e9curit\u00e9 Google Play pr\u00e9sent\u00e9 par Google\" ><\/a><\/p>\n<p>Apr\u00e8s qu&rsquo;un certain nombre de logiciels malveillants et d&rsquo;applications malveillantes ont \u00e9t\u00e9 d\u00e9couverts dans les syst\u00e8mes de s\u00e9curit\u00e9 de Google, Google a introduit Google Play Protect pour s&rsquo;assurer que cela est r\u00e9duit. Cependant, les logiciels malveillants continuaient de contourner les m\u00e9canismes de s\u00e9curit\u00e9. Google s&rsquo;appuie d\u00e9sormais sur des chercheurs en s\u00e9curit\u00e9 pour les aider avec le programme Google Play Security Rewards.<\/p>\n<p>Le programme Google Play Security Rewards est lanc\u00e9 en collaboration avec HackerOne, une plateforme de primes de bogues. L&rsquo;objectif du programme est d&rsquo;inciter la recherche de s\u00e9curit\u00e9 vers les applications Android populaires sur le Google Play Store, ce qui contribuera \u00e0 garantir la protection des utilisateurs.<\/p>\n<p><a href=\"https:\/\/goodroid.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-163560-62ee0d88d6488.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/goodroid.mediadoma.com\/wp-content\/uploads\/2022\/08\/post-163560-62ee0d88d6488.png\" alt=\"Programme de r\u00e9compenses de s\u00e9curit\u00e9 Google Play pr\u00e9sent\u00e9 par Google\" ><\/a><\/p>\n<p>Google a not\u00e9 que d&rsquo;autres programmes similaires bas\u00e9s sur des primes ont eu beaucoup de succ\u00e8s dans le pass\u00e9. \u00c0 l&rsquo;heure actuelle, la port\u00e9e de ce programme est limit\u00e9e aux vuln\u00e9rabilit\u00e9s bas\u00e9es sur l&rsquo;ex\u00e9cution \u00e0 distance (attaques RCE) sur Android 4.4 ou sup\u00e9rieur. Les attaques RCE sont ces attaques o\u00f9 un logiciel malveillant peut ex\u00e9cuter un code sur un appareil sans l&rsquo;autorisation de l&rsquo;utilisateur.<\/p>\n<p>HackerOne explique le fonctionnement de ce programme\u00a0:<\/p>\n<ul>\n<li>Le processus commence par le chercheur en s\u00e9curit\u00e9 (hacker) identifiant une vuln\u00e9rabilit\u00e9 dans une application sur le Google Play Store.<\/li>\n<li>Le pirate doit signaler cette vuln\u00e9rabilit\u00e9 directement au d\u00e9veloppeur de l&rsquo;application via le processus de divulgation des vuln\u00e9rabilit\u00e9s.<\/li>\n<li>Le pirate collabore ensuite avec le d\u00e9veloppeur de l&rsquo;application pour l&rsquo;aider \u00e0 corriger la vuln\u00e9rabilit\u00e9 de son application.<\/li>\n<li>Suite \u00e0 la r\u00e9solution de la vuln\u00e9rabilit\u00e9, le pirate peut d\u00e9sormais demander une r\u00e9compense au programme Google Play Security Rewards.<\/li>\n<li>L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 Android r\u00e9compense le pirate.<\/li>\n<\/ul>\n<p><strong>Source :\u00a0<\/strong> HackerOne<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.gtricks.com\" class=\"external external_icon\">www.gtricks.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google renforce sa s\u00e9curit\u00e9 avec le programme Google Play Security Rewards &#8211; invitant les chercheurs en s\u00e9curit\u00e9 \u00e0 trouver des vuln\u00e9rabilit\u00e9s dans les applications populaires.<\/p>\n","protected":false},"author":1,"featured_media":163561,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[755],"tags":[],"class_list":["post-223490","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-nouvelles"],"_links":{"self":[{"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/223490","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=223490"}],"version-history":[{"count":0,"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/223490\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/163561"}],"wp:attachment":[{"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=223490"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=223490"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/goodroid.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=223490"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}