Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Bug Bounty : le hacking bénéfique pour tous !

05 déc. 2016 - 09:42,
Tribune - Charles Blanc-Rolin
      

Le Pwnfest a rassemblé les 10 et 11 novembre derniers, plusieurs équipes de hacking réputées, à Séoul en Corée, dont plusieurs équipes représentant l’éditeur d’antivirus chinois Qihoo 360.

Parmi des différents programmes de Bug Bounty [1] particulièrement en vogue en ce moment, le Pwfest est un concours où les équipes de hackers mettent en scène un POC [2] en « live » des vulnérabilités qu’ils ont pu découvrir. D’importantes récompenses financières sont offertes aux équipes qui arrivent à mettre en exergues des vulnérabilités encore inconnues, également appelées « failles 0 day » ou « exploit ».

Ce qui est assez déconcertant, au-delà du fait de trouver de nouvelles failles, c’est les temps record qu’ont mis les hackers pour exploiter ces failles et prendre le contrôle des différents systèmes à jour de leurs correctifs de sécurité.

Les systèmes que nous utilisons au quotidien, ne résistent même pas une minute !

Pour vous donner quelques chiffres, il n’aura pas fallu plus de 20 secondes pour la Team Pangu & JH pour exploiter une vulnérabilité du navigateur Safari et prendre le contrôle avec des privilèges sans limites sur MacOS !
Le jeune chercheur sud-coréen Jungoon Lee alias « Lokihardt » a réussi à s’infiltrer dans Windows 10 en 18 secondes grâce à une faille du navigateur Microsoft Edge.
La palme revenant à l’équipe 360 Vulcan qui a mis 4 secondes pour prendre le contrôle de Windows 10 en perçant un nouveau trou dans Flash Player.
On doit également à Lokihardt les dernières mises à jour de sécurité de VMware Player.

Le Bug Bounty [1], un concept qui s’avère bénéfique pour tout le monde !
Les éditeurs corrigent les vulnérabilités de leurs produits sans trop entacher leur réputation, les hackers prennent des gros chèques tout en restant dans la légalité (certains deviennent même des héros) et les utilisateurs finaux sont contents de voir que de nouvelles rustines ont permis d’éviter les fuites. 

Pour voir les résultats complets ou pour plus d’informations sur le concours : www.pwnfest.org


[1] Bug Bounty : programme pouvant être mis en place par des éditeurs ou des plateformes dédiées, offrant des récompenses aux chercheurs rapportant des bugs ou des vulnérabilités encore inconnus.

[2] Proof Of Concept ou preuve de concept en français est une démonstration de faisabilité concrète.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Accès aux dossiers médicaux : attention aux règles d’habilitation !

Accès aux dossiers médicaux : attention aux règles d’habilitation !

11 fév. 2026 - 10:26,

Actualité

-
Alexandre FIEVEÉ &
Alice ROBERT

Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Illustration Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

Souveraineté numérique : la Plateforme des données de santé migrera directement vers un cloud SecNumCloud d’ici fin 2026

10 fév. 2026 - 08:02,

Actualité

- Rédaction, DSIH

Sous l’impulsion du gouvernement, la Plateforme des données de santé change de cap : l’État abandonne la solution “intercalaire” pour migrer directement le Système national des données de santé (SNDS) vers un cloud souverain qualifié SecNumCloud, avec une copie complète attendue fin 2026. Cette déci...

Illustration Hospiconnect : la sécurisation des accès numériques entre dans une phase de généralisation

Hospiconnect : la sécurisation des accès numériques entre dans une phase de généralisation

06 fév. 2026 - 11:05,

Actualité

- Rédaction, DSIH

La sécurisation des identités numériques et des accès aux systèmes d’information hospitaliers franchit une nouvelle étape. Un arrêté publié le 29 janvier au Journal officiel acte officiellement l’ouverture des candidatures pour la généralisation du dispositif de financement Hospiconnect, destiné à r...

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.