Et voici le PlayStation Bug Bounty (pour le PSN et la PS4), 50 000 dollars pour une faille critique
Le 25 juin 2020 à 09h36
1 min
Société numérique
Société
On ne peut pas dire que le fabricant soit pressé puisque la console est disponible depuis plus de sept ans (de nombreuses failles ont donc certainement été colmatées) et que la relève va arriver d’ici la fin de l’année avec la PlayStation 5.
Quoi qu’il en soit, le programme de chasse aux bugs rémunéré est lancé sur HackerOne. Il était déjà en place, mais uniquement de manière privée avec des chercheurs triés sur le volet. Désormais, il est accessible à tout le monde.
Les primes vont de 100 dollars pour une faille avec un faible niveau de dangerosité sur le PlayStation Network (contre 500 dollars sur la PS4), à respectivement 3 000 et 50 000 dollars pour une brèche critique. Tous les détails se trouvent par ici.
Le 25 juin 2020 à 09h36
Commentaires (6)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 25/06/2020 à 08h40
Mon rêve c’est de gagner les 50.000€ pour investir ça dans un pc monstrueux avec un gros sticker “other os” dessus. Puis de revendre la console de recherche sur ebay et de publier tout ça sur tok tok.
" />
Pour être plus sérieux, le piratage d’une console est toujours un jeu dangereux. Car si la concurrence “décide” d’avoir une grosse faille c’est la porte ouverture au jeux pirates. Et le casual qui ne joue pas en ligne et qui est un peu juste niveau budget ce tournera toujours vers la console piratable.
Dans mon entourage par exemple, j’en ai un paquet qui ont achetés une switch car il y à une tonne d’émulateurs qui fonctionnent très bien. L’expérience est nêtement plus agréable que sur un smartphone.
D’ailleurs en parlant d’émulation sur smartphone, dans un an ou deux c’est le tour de la PS3. Un petit article sur ce domaine ? Ca monte vraiment en ce moment ! La génération ps3 c’est la génération ou les jeux commencaient à être “vrai”.
Le 25/06/2020 à 08h53
La PS3 sur PC c’est déjà compliqué, alors sur smartphone, je ne pense pas. " />
Le 25/06/2020 à 09h45
Je suis toujours surpris de la faiblesse des primes.
500\( c'est même pas une journée de travail pour un ingé sécu, alors 100\) autant la diffuser sur les forum de Hack, ça rapporterait plus en prestige.
Même 50k$, pour une faille critique qui a demandé plusieurs jours/mois a tout une équipe c’est a peine, voir pas du tout rentable.
Le 25/06/2020 à 09h53
Je n’ai pas trouvé de faille à proprement parler, mais j’ai trouvé un bug: aucun jeu n’est en full HD à 60fps, alors que la console en est capable (c’est le marketing qui l’a dit, donc ça doit être vrai).
Où dois-je envoyer mon RIB?
PS: rhô, ça va, j’ai un jour d’avance mais il est gentillet celui-là! " />
Le 25/06/2020 à 10h09
Le 25/06/2020 à 14h04