Sitegeek.frSitegeek.fr
  • Catégories
    • Technologie
    • Films et séries
    • Jeux Vidéo
    • Société
    • Business
    • Culture Geek
    • Guide
    • Articles Intemporels
    • Blog
  • News
  • Test
  • Bons plans
  • Concours
  • Contact
  • À propos
Sitegeek.frSitegeek.fr
  • News
  • Test
  • High-tech
  • JV
  • Bons plans
Recherche
  • Contact
  • Mentions légales
  • Culture Geek
  • Films et séries
  • À propos de Sitegeek
Réseaux sociaux
Sitegeek.fr > Jeux Vidéo > Microsoft met en place un programme de Bug Bounty pour la Xbox !
Jeux VidéoTechnologie

Microsoft met en place un programme de Bug Bounty pour la Xbox !

Par Gwen
Publié 13 février 2020
Aucun commentaire
4 min
Xbox Programme Bug Bounty
Xbox Programme Bug Bounty
PARTAGE
Microsoft vient de lancer un programme pour stimuler la communauté à trouver toutes les failles de sécurité sur ses plateformes Xbox.

Etre payé pour trouver des failles de sécurité ?

Les utilisateurs Microsoft et Xbox ont peut-être déjà remarqué le lancement d’un programme de bug bounty sur la console ce 30 janvier 2020 ! En effet, tout comme Google ou encore Facebook, Microsoft met à contribution les chercheurs et joueurs afin de trouver et corriger les bugs de ses consoles.
Mais que sait-on de ce nouveau programme ? Quels sont les bugs les plus recherchés ? Et combien Microsoft paie-t-il pour les bugs trouvés ? Vous aurez les réponses à ces questions au cours de cet article.

Le programme Bug Bounty pour Xbox, en bref

Le programme de Bug Bounty pour Xbox de Microsoft invite l’entièreté de la communauté Microsoft, les joueurs Xbox, mais aussi les chercheurs à trouver et signaler les possibles bugs et vulnérabilités dans le protocole de sécurité de Xbox Live Network, mais aussi des différents services Xbox.
Cela permet à Microsoft d’identifier plus rapidement les bugs et vulnérabilités afin de les corriger au plus vite pour éviter de compromettre les informations personnelles des joueurs. De plus, cela permettra aussi de rendre les consoles et leur utilisation plus fluide, dans une certaine mesure.

Sommaire
Etre payé pour trouver des failles de sécurité ?Le programme Bug Bounty pour Xbox, en brefQuels sont les bugs recherchés par Microsoft ?Combien les personnes trouvant les bugs sont-elles payées ?

Quels sont les bugs recherchés par Microsoft ?

Selon les informations du programme, toutes les catégories de bugs et vulnérabilités ne sont pas recherchées. En effet, pour que les bugs soient éligibles, il faut qu’il soit de haute importance, voire d’importance critique. De plus, il faut que les bugs trouvés concernent :
  • L’exploitation dans des composants tiers,
  • Une mauvaise configuration de la sécurité qui n’est pas causée par le joueur,
  • Une désérialisation non sécurisée,
  • Des références d’objets non sécurisées,
  • La falsification de demandes intersites (CSRF),
  • Des scripts intersites (XSS),
  • Et bien d’autres encore.
Lire aussi :  Comment transporter un flipper ou une borne d'arcade en toute sécurité
Les chasseurs de bugs sont également des hackers mais agissant pour la cause nôble
Les chasseurs de bugs sont également des hackers mais agissant pour la cause nôble

Combien les personnes trouvant les bugs sont-elles payées ?

Comme vous le savez peut-être déjà, les chercheurs ne sont payés que lorsqu’ils trouvent des bugs éligibles, c’est-à-dire qui ne sont pas déjà connus ou dont le rapport est clair et permet l’identification rapide du bug. En effet, les montants versés dépendent du type de vulnérabilité trouvé ainsi que de la qualité du rapport.
Par exemple, un rapport de faible qualité portant sur la falsification de haute importance peut rapporter 1000 $. Un impact important sur la divulgation d’information avec un rapport de haute qualité, lui, permet de gagner 5000 $. Les montants varient ainsi de 1000 $ à 15 000 $ pour les impacts importants sur la sécurité. Néanmoins, certains impacts critiques, tels que ceux sur l’exécution de code à distance, peuvent avoir une récompense atteignant les 20 000 $ si le rapport rendu est complet, clair et précis.
Alors, vous vous sentez l’âme d’un hacker white hat?
À très bientôt sur Sitegeek.
Gwen
TAGGED:bugbountyXbox
Partage cet article
Facebook Whatsapp Whatsapp LinkedIn Copie Lien Imprime
Donne ton avis !
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
ParGwen
Mes réseaux :
Rédacteur augmenté et expert IT, je mets la tech à votre portée. Fort de 20 ans d’expérience dans l’ingénierie système, je décortique l’univers high-tech avec précision et passion. Produits connectés, domotique, gadgets du quotidien : je teste, j’analyse, je conseille. Mes contenus sont conçus pour être clairs, utiles et accessibles à tous, afin de vous aider à faire les bons choix dans un monde numérique en perpétuelle évolution.
Article précédent La LEXIP Np93 Alpha posée sur un tapis de souris LEXIP Np93 Alpha | Test de la souris avec Joystick
Article suivant Hearthstone : L'Envol des Dragons : Le Réveil de Galakrond Hearthstone : L’Envol des Dragons : Le Réveil de Galakrond- Test
Aucun commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

Réseaux Sociaux

10kLike
14.7kFollow
526Subscribe
113Follow

Charte éditoriale

Nos articles peuvent inclure des liens via lesquels nous recevons une commission et être réalisés en collaboration avec les marques.

Cela n’influence en rien l’orientation de nos articles : consultez la politique d’affiliation et notre charte éditoriale

Donne ton avis

Trustpilot Stars Logo PNG vector in SVG, PDF, AI, CDR format

Derniers articles

Comment Netflix révolutionne le jeu vidéo : 40 millions de joueurs et un impact inattendu sur l’industrie
actu-high-tech
Le MSI MAG 272UP X24 : 240 Hz sur OLED, la nouvelle norme pour les écrans gaming ?
actu-high-tech
Le NAS en danger ? 5 alternatives à Synology qui changent la donne du stockage réseau
actu-high-tech
73% d’autonomie en plus : l’Audi A6 e-tron hybride franchit la barre des 100 km électriques
actu-high-tech

Derniers commentaires

  • remini mod app dans Elden Ring – 10 astuces pour bien débuter
  • whatsplus.cc dans Comment bien débuter en sim racing : Guide complet pour les débutants
  • Smash Karts dans Top 10 jeux de simulation
  • Rejekibet dans Top 10 jeux de simulation
  • Teer Win dans Tout savoir sur le jeu de cartes Solitaire : Guide complet et gratuit

Sites Amis

  • Famille Bio
  • Bistro Geek
  • Be-Games.be
  • Arcade Belgium
  • Couple of pixels
  • Julsa.fr
  • Byothe.fr
  • Papa blogueur

Services partenaires

  • Stock Images by Depositphotos

Hébergement

Réseaux sociaux

9.9kLike
14.7kFollow
526Subscribe
113Follow
Sitegeek.frSitegeek.fr
Sitegeek.fr - ® 2013-2024 - Tous droits réservés - Marque et logos déposés
  • À propos de Sitegeek
  • Charte éditoriale
  • Mentions légales
  • Politique d’affiliation
  • Politique de confidentialité
Welcome Back!

Sign in to your account

Username or Email Address
Password

Oublié votre mot de passe?