Google lance un défi aux hackers. Alors que la conférence CanSecWest aura lieu dans moins de deux mois à Vancouver, l’entreprise américaine a confirmé sa présence au concours Pwnium 4. À cette occasion, elle a proposé un défis aux spécialistes informatiques de toutes natures: réussir à pirater son système d’exploitation, Chrome OS, depuis un ordinateur de la gamme Chromebook.
L’épreuve proposée par Google est toutefois encadrée de règles très strictes. D’abord, seules l’utilisation de deux machines de la gamme Chromebook seront autorisées afin de participer au concours : le Chromebook 11 de Hewlett-Packard, qui est basé sur une architecture ARM, et le C720p d’Acer, qui s’appuie sur un microprocesseur Haswell. C’est uniquement depuis ces machines que les hackers devront travailler, avec la présence de la toute dernière version stable de Chrome OS.
Ensuite, l’attaque doit satisfaire des conditions précises pour être validée. Il faut découvrir une vulnérabilité affectant le système d’exploitation ou le navigateur web en mode invité ou lorsque l’usager est identifié, depuis une page web. Sinon, il faut dénicher une faille persistante impliquant un redémarrage intermédiaire dans un accès invité à invité, toujours depuis une page web.
Dans le premier cas, Google proposera une récompense de 110 000 dollars. Dans le second, elle attribuera 150 000 dollars. En tout, cas la firme de Mountain View fait savoir qu’elle dispose d’une enveloppe de 2,71828 millions de dollars, en référence à la constante mathématique e. Des récompenses spéciales pourront également être attribuées à des hackers présentant des attaques originales.
La participation des entreprises à ce genre d’événements est très utile pour renforcer la sécurité et la fiabilité des logiciels. Elle permet de solliciter des compétences extérieures afin de vérifier leur résilience par des approches qui n’auraient pas forcément été imaginées en interne. Dans ce domaine, Google participe souvent à ces événements, notamment pour renforcer son navigateur web.
Luc Laporte
Si vous aimez ce texte, n’oubliez pas de partager le lien à vos connaissances, vos amis, ainsi que sur les réseaux sociaux !