Microsoft vous offre 100 000 dollars si vous parvenez à hacker son OS Linux
Avis aux hackers motivés : Microsoft a annoncé l'ouverture prochaine d'un challenge de 3 mois dans le cadre duquel il proposera aux participants de casser sa plateforme de sécurité IoT basée sur un OS Linux customisé par la firme de Redmond. 100 000 dollars à la clé.
Annoncée l'année dernière par le géant du logiciel lors de sa conférence Microsoft Build, sa plateforme Azure Sphere, qui a pour vocation de sécuriser les infrastructures IoT (Internet des Objets), repose sur une version Linux compacte et personnalisée qui lui est complètement dédiée.
Pour exemple, cette plateforme est actuellement en cours de déploiement chez Starbucks pour sécuriser les équipements connectés dans ses boutiques, qui sont déjà capable de collecter des données sur les types de grains de café, la température et la qualité de l'eau de chaque expresso servi.
Ce programme de bug bounty (chasse aux bugs) se déroulera sous la forme d'un défi de 3 mois qui débutera le 1er juin et prendra fin le 31 août, et pourra permettre aux hackers de remporter jusqu'à 100 000 $ si ils parviennent à identifier une faille de sécurité majeure au sein de son sous-système de sécurité Pluton ou de son système Secure World, situé au plus près du kernel Linux de cet environnement.
Les chercheurs en sécurité ont jusqu'au 15 mai pour adresser leur candidature au Azure Sphere Security Research Challenge.
Satya Nadella, PDG de Microsoft, a déjà indiqué qu'il considérait l'Internet des Objets comme une opportunité de business très importante pour sa firme. La solution Azure Sphere entre dans le cadre de cette vision afin d'assurer la sécurité et la gestion de ces appareils, qui selon les analystes pourraient se compter en dizaines milliards dans le monde au cours de la décennie à venir.
Petite précision : ce programme s'applique bien aux véritables hackers, et non pas aux hackers en carton que l'on retrouve dans les films.
À propos de l'auteur
Nicolas Lecointre
Chief Happiness Officer des développeurs, ceinture noire de sudo. Pour rire, j'ai créé Les Joies du Code. J'utilise Vim depuis 10 ans parce que je sais pas comment le quitter.
Articles similaires
Microsoft et Amazon unissent leurs forces pour démanteler un vaste réseau d'arnaqueurs indien
OpenSSL 4.0 : la bibliothèque qui sécurise Internet fait peau neuve
Attention : des hackers publient de fausses alertes de sécurité sur GitHub pour vous piéger
Claude Mythos : le modèle IA d'Anthropic trop dangereux pour être rendu public
Microsoft et Amazon unissent leurs forces pour démanteler un vaste réseau d'arnaqueurs indien
OpenSSL 4.0 : la bibliothèque qui sécurise Internet fait peau neuve
Attention : des hackers publient de fausses alertes de sécurité sur GitHub pour vous piéger
Claude Mythos : le modèle IA d'Anthropic trop dangereux pour être rendu public
Plus de contenu
Merci Stack Overflow
Quand je me rends compte que j'exécute mes requêtes SQL de test sur la base de prod
Les recetteurs quand ils doivent tester nos nouvelles fonctionnalités
Quand je quitte le bureau après avoir corrigé un bug critique
Quand le commercial dit au client que son projet est simple et ne prendra pas longtemps
Quand le presta chiffre 15 jours pour une migration de base et que l'outil de rapport automatique indique 5 minutes
Quand j'ajoute un bout de code trouvé en ligne à mon projet
Quand je suis de retour au travail après mes vacances de fin d'année
Merci Stack Overflow
Quand je me rends compte que j'exécute mes requêtes SQL de test sur la base de prod
Les recetteurs quand ils doivent tester nos nouvelles fonctionnalités
Quand je quitte le bureau après avoir corrigé un bug critique
Quand le commercial dit au client que son projet est simple et ne prendra pas longtemps

