Sujets chauds du moment

Google prend la confiance et arrête de payer pour sécuriser les applications Android

nextpit google pixel 8 back front
© nextpit

Lire dans d'autres langues :

Google va mettre fin au programme de chasse aux bugs d'applications Android qui rémunère les chercheurs avec des primes. Le géant de la recherche compte s'appuyer à la place sur l'évolution des fonctions de sécurité d'Android devenues plus robustes au fil des ans. 

Pourquoi Google dispose-t-il d'un programme de chasse aux bugs?

Pour commencer, le programme Google Play Service Reward Program ou GPSRP a été lancé en 2017. Il a incité les chercheurs et les chasseurs de bugs individuels à découvrir et à divulguer des failles de sécurité ou des vulnérabilités dans les applications Android. Il s'agit d'un programme distinct de l'autre programme de Google, centré sur le hardware.

Les découvertes du GPSRP vont d'une forme d'exécution de code à distance à l'exposition possible de données sensibles. Elles passent aussi par d'autres types de failles de sécurité dans les applications les plus populaires et les plus importantes. Plus les vulnérabilités découvertes sont complexes et critiques, plus le montant versé est élevé, avec des récompenses pouvant aller jusqu'à 20 000 dollars.

Depuis sa création, Google a indiqué que le GSPRP avait contribué à des améliorations significatives de la sécurité et qu'il s'était révélé très utile. Le dernier rapport annuel souligne que Google a arrêté 2,28 millions d'applications violant la vie privée et banni environ 333 000 comptes de développeurs malveillants en 2023.

En outre, Google a rejeté plus de 200 000 soumissions d'applications qui n'adhèrent pas aux protocoles de sécurité et de contrôle des autorisations d'Android.

Android 15 Beta 2 ajoute un nouvel espace privé
Vous pouvez verrouiller des applications dans l'espace privé et empêcher l'apparition et l'accès à leurs notifications et à leur contenu / © Google

Les données du programme ont également permis à Google d'apporter des améliorations essentielles à ses outils de sécurité. Notamment, en dotant Play Protect d'une fonction d'analyse des malwares en temps réel, qui fonctionne même lors du sideloading d'applications. Malgré cela, Android 15 est livré avec une API Play Integrity mise à jour et des fonctions de sécurité basées sur l'IA.

Google a expliqué (via Android Authority) que sa décision de retirer le GSPRP a été attribuée à la "posture d'augmentation globale" dans Android. Dans le même temps, il a ajouté que le nombre de vulnérabilités qu'il a reçues a diminué récemment, ce qui indique l'efficacité des mesures mises en œuvre.

Le programme devrait prendre fin le 31 août 2024. Toutefois, la société a indiqué qu'elle examinerait toutes les soumissions qu'elle a reçues et qu'elle prévoyait d'annoncer la décision finale concernant ces rapports d'ici le 30 septembre 2024.

Comment protégez-vous votre appareil contre les failles de sécurité? Avez-vous installé des mesures de protection spécifiques?

  Le flagship pliable Samsung L'alternative compacte Samsung Les concurrents pliables de Xiaomi  
Produit
Illustration Samsung Galaxy Z Fold 5 Product Image Samsung Galaxy Z Flip 5 Product Image Xiaomi Mix Fold 3 Product Image Xiaomi Mix Fold 2 Product Image
Test
Test du Samsung Galaxy Z Fold 5
Test du Samsung Galaxy Z Flip 5
Pas encore testé
Prise en main du Xiaomi Mix Fold 3
Test du Xiaomi Mix Fold 2
Offres*
nextpit reçoit une commission pour les achats effectués via les liens marqués comme étant affiliés. Cela n'a aucune influence sur le contenu éditorial, et ne représente aucun coût pour vous. Pour en savoir plus sur comment nous monétisons notre contenu, rendez-vous sur notre page dédiée à la transparence.
Aller au commentaire (0)
Jade Bryan

Jade Bryan
Rédacteur junior

Je couvre la tech et le marché des smartphones depuis 2010 où j'ai roulé ma bosse pour plusieurs blogs et forums avant de monter mon propre site. Après quoi j'ai un peu touché à la vidéo avec des tests de smartphones. Actuellement, je touche un peu à tout, d'Android à Apple en passant par les wearables et la smart home et j'en parle sur nextpit depuis 2022.

Vers le profil de l'auteur
Ce article vous a-t-il plu? N'hésitez pas à le partager!
Articles recommandés
Derniers Articles
Notification push Article suivant
Pas de commentaire
Ecrire un nouveau commentaire :
Tous les changements seront sauvegardés. Aucun brouillon n'est enregistré pendant l'édition
Ecrire un nouveau commentaire :
Tous les changements seront sauvegardés. Aucun brouillon n'est enregistré pendant l'édition