Aller au contenu


Photo

[PS5] Sony corrige une faille de sécurité et verse 6 500 dollars aux chercheurs rez0 et xssdoctor


  • Veuillez vous connecter pour répondre
7 réponses à ce sujet

Posté hier, 06:47

#1
tralala

tralala

    \0/ Postman \0/

  • Newser Expert
  • 14 464 messages
  • Sexe:Male
Sony a récemment validé et corrigé une nouvelle vulnérabilité affectant l'écosystème PlayStation, dans le cadre de son programme officiel de bug bounty. La faille, signalée par les chercheurs en sécurité rez0 et xssdoctor, a été résolue il y a deux jours et a donné lieu à une récompense de 6 500 dollars.
 
Comme à son habitude, Sony n'a pas communiqué publiquement les détails techniques de cette vulnérabilité. Cette discrétion est volontaire et vise à éviter qu'un correctif déjà déployé ne soit utilisé comme point de départ pour développer de nouveaux exploits. Aucune information n'a donc été publiée concernant la nature exacte du bug, ni les plateformes PlayStation concernées.
 
 
 
 
Le programme de récompenses de Sony permet aux chercheurs en sécurité indépendants de signaler de manière responsable les failles découvertes sur les services et matériels de la marque. Lorsqu'une vulnérabilité est confirmée et corrigée, une prime est attribuée en fonction de sa gravité et de son impact potentiel.
 
La somme de 6 500 dollars accordée à rez0 et xssdoctor témoigne de l'importance accordée par Sony à la sécurité de son écosystème, tout en soulignant l'implication constante de la communauté des chercheurs dans l'amélioration de la protection des consoles et services PlayStation.
 
Même si cette annonce n'apporte aucun détail exploitable pour la scène homebrew ou le jailbreak, elle rappelle que de nouvelles failles continuent d'être découvertes et corrigées en interne. Ces programmes de divulgation responsable restent souvent le premier indice montrant que la recherche sur la sécurité des consoles PlayStation demeure particulièrement active.
 
 
 

  • Retour en haut

Posté hier, 06:59

#2
DED FR

DED FR

    Sunriseur PRIVILEGE

  • Members
  • PipPipPipPipPip
  • 2 959 messages
  • Sexe:Not Telling

Plus qu'à espérer qu'ils ont fait du meilleur boulot que pour les correctifs de YT   XD



Posté hier, 09:23

#3
thundertiger

thundertiger

    Sunriseur avancé

  • Members
  • PipPipPip
  • 619 messages
  • Sexe:Male
  • Lieu:Nice
  • Passions:Jeux vidéo,Modelismes,Chats....
Ce que je constate c’est que les ingénieurs de Sony ne sont pas capables de sécurisé leurs propre systèmes et sont obligés de passer par le fameux « Toto Bounty » et chercheurs indépendants c’est assez rigolo de la part d’un géant comme Escrony…
  • Retour en haut

Posté hier, 12:38

#4
Umixas77

Umixas77

    Sunriseur

  • Members
  • PipPip
  • 123 messages

Ce que je constate c’est que les ingénieurs de Sony ne sont pas capables de sécurisé leurs propre systèmes et sont obligés de passer par le fameux « Toto Bounty » et chercheurs indépendants c’est assez rigolo de la part d’un géant comme Escrony…

Même la NASA a des failles l'ami .
Récemment, à la NASA, une intelligence artificielle a identifié puis corrigé une faille de sécurité en 4 jours que trois années d’audits humains n’avaient pas détectée en 3 ans. Cette vulnérabilité exposait les communications des satellites et des sondes spatiales à d’éventuelles attaques informatiques.

Modifié par Umixas77, hier, 18:04.

  • Retour en haut

Posté hier, 12:40

#5
ReshibanGaming

ReshibanGaming

    Sunriseur avancé

  • Members
  • PipPipPip
  • 562 messages
  • Sexe:Male
  • Lieu:France

Ce que je constate c’est que les ingénieurs de Sony ne sont pas capables de sécurisé leurs propre systèmes et sont obligés de passer par le fameux « Toto Bounty » et chercheurs indépendants c’est assez rigolo de la part d’un géant comme Escrony…

Après le principe du bug bounty c'est que des gens trouvent des failles auxquelles personne n'avait pensé, si c'était si facile toi et moi on aurait 6500€ régulièrement sur notre compte bancaire :P

L'architecture de la console est bien pensée d'un point de vue sécurité, la preuve c'est que même sur les tout premiers firmware on n'a pas encore réussi à venir totalement à bout de la console, s'ils ne savaient pas protéger une console on n'en serait pas encore à ce stade
  • Retour en haut

Posté hier, 14:20

#6
FrautZ

FrautZ

    Sunriseur

  • Members
  • PipPip
  • 11 messages

Ce que je constate c’est que les ingénieurs de Sony ne sont pas capables de sécurisé leurs propre systèmes et sont obligés de passer par le fameux « Toto Bounty » et chercheurs indépendants c’est assez rigolo de la part d’un géant comme Escrony…

Tu peux pas embaucher tous les développeurs de la Terre... Poses toi et réfléchis.
Là tu as des indépendants qui sont spécialisés dans le hack, partout dans le monde, qui repèrent des failles de sécurité et se font payer pour.
Tu auras beau avoir les meilleurs mondiaux dans ton entreprise, t'auras toujours qqun dans le monde pour trouver une parade...
Donc dire que chez Sony c'est des blaireaux, c'est être complètement à côté de la plaque soit même...
  • Retour en haut

Posté hier, 17:06

#7
Waikiki

Waikiki

    Sunriseur elite

  • Modérateur
  • 1 235 messages
  • Sexe:Male

Ce que je constate c’est que les ingénieurs de Sony ne sont pas capables de sécurisé leurs propre systèmes et sont obligés de passer par le fameux « Toto Bounty » et chercheurs indépendants c’est assez rigolo de la part d’un géant comme Escrony…


Certains feraient mieux de se taire parfois...
  • Retour en haut

Posté hier, 20:14

#8
arkansis

arkansis

    Sunriseur

  • Members
  • PipPip
  • 54 messages

Ce que je constate c’est que les ingénieurs de Sony ne sont pas capables de sécurisé leurs propre systèmes et sont obligés de passer par le fameux « Toto Bounty » et chercheurs indépendants c’est assez rigolo de la part d’un géant comme Escrony…

L'OS de Sony n'est pas 100% maison. Il est basé sur BSD qui n'est pas développé par Sony et BSD possède des failles comme n'importe quel système d'exploitation, Windows, Linux ou MacOS.
Sony ne fait que de rajouter une "surcouche" graphique, des outils logiciels ainsi que des ajouts spécifiques liés à la sécurité de la plateforme matérielle.

Modifié par arkansis, hier, 20:17.

  • Retour en haut




1 utilisateur(s) li(sen)t ce sujet

0 invité(s) et 1 utilisateur(s) anonyme(s)