Les primes proposées par la firme nippone concernent PlayStation 4 et PlayStation Network. Comparées à celle de Microsoft et Nintendo, elles sont plutôt généreuses.
Sony et sa PlayStation, on le sait, sont en permanence dans le viseur des hackers qui, plusieurs fois déjà, ont réussi à pirater sa console ou à siphonner les comptes de PlayStation Network. Pour diminuer ce risque, l’entreprise vient maintenant de lancer sur la plateforme HackerOne un « bug bounty », c’est-à-dire un programme de récompenses pour la détection de failles de sécurité. L’entreprise souligne, en effet, que la sécurité est « un élément fondamental pour créer des expériences incroyables pour notre communauté ».
Ce programme couvre la PlayStation 4 et ses accessoires, ainsi que les services en ligne de PlayStation Network. Le montant des récompenses dépend du système analysé et de la criticité. Il commence à 100 dollars pour une petite faille dans les services en ligne. Pour une faille critique dans la console, on peut obtenir plus de 50 000 dollars. Actuellement, les chercheurs qui participent à ce programme ont d’ores et déjà trouvé 88 failles, pour une valeur moyenne de 400 dollars.
En réalité, Sony est le dernier des grands acteurs du jeu vidéo à créer un bug bounty, mais il est le plus généreux. Microsoft en a lancé un pour la Xbox en janvier 2020, et Nintendo récompense les failles déjà depuis quatre ans. Dans les deux cas, les récompenses peuvent aller jusqu’à 20 000 dollars (sauf trouvaille exceptionnelle).
source : 01net