Pour gérer vos consentements :

United Airlines part à la chasse aux bugs avec des miles

L’appât du gain ne devrait pas être au rendez-vous des experts en sécurité habitués à concourir aux différents bounty program. Celui proposé par United Airlines est original à plus d’un titre. En premier lieu, le périmètre du terrain de jeu des hackers est très encadré. Pas question ici de contourner ou de pirater les systèmes embarqués des avions via le WiFi ou les écrans connectés de l’appareil, ni de s’en prendre au site interne de la compagnie.

Les chasseurs de failles devront se contenter du site officiel de United Airlines, de la version beta du site mobile, de l’application, du programme de fidélité. Les méthodes utilisées sont aussi strictement circonscrites, pas d’attaques en force brute, par déni de service, injection de code sur le système de production et bien évidement de tester son exploit sur les systèmes embarqués des avions.

Des miles comme récompense

Côté récompense, la firme américaine ne versera pas d’argent mais des points de fidélité selon la criticité de l’exploit. Pour une faille permettant l’exécution du code à distance, United Airlines promet jusqu’à 1 million de miles, le contournement de l’authentification permet d’atteindre 250 000 milles et un cross-scripting une réserve de 50 000 miles. Pour en profiter, il faut bien évidement être inscrit au programme de fidélité de la compagnie.

Ce programme de chasse aux bugs s’inscrit dans un contexte particulier. Il y a quelques semaines un rapport du GAO (Governement Accountability Office) rapportait les risques importants sur les réseaux WiFi en vol et les communications utilisées par les avions. En écho à ce rapport, l’affaire Chris Robert a montré qu’il ne fallait pas plaisanter avec la sécurité aérienne. Cet expert en sécurité avait tweeté dans un vol de United Airlines qu’il allait pirater le réseau WiFi de l’appareil pour déclencher la chute des masques à oxygène. Un tweet qui selon lui était une blague mais qui lui a valu une discussion poussée avec le FBI et de se retrouver persona non grata sur les vols de la compagnie aérienne.

A lire aussi :

Espionnage : les Etats-Unis lancent des avions renifleurs de data mobile
Black Hat : un chercheur pirate les équipements satellites des avions via le WiFi

Recent Posts

WSL2 fait le grand saut vers Linux 6.6

En parallèle de diverses expérimentations, Microsoft livre une première version de WSL2 basée sur Linux…

10 minutes ago

Google pétri d’incertitudes sur l’empreinte environnementale de l’IA

Le dernier rapport environnemental de Google comporte peu d'indicateurs spécifiques à l'IA. Quelles perspectives l'entreprise…

2 heures ago

Optimisation du processus commercial : la clé de la croissance pour les TPE/PME ?

Booster les performances des forces de vente en fondant les processus commerciaux sur ce que…

3 heures ago

Red Hat France : la problématique VMware plus concrète que les LLM

Respectivement DG et CTO de Red Hat France, Rémy Mandon et David Szegedi évoquent le…

22 heures ago

À l’aune des conteneurs, Canonical étend son approche LTS

Canonical formalise un service de conception de conteneurs minimalistes et y associe des engagements de…

1 jour ago

L’Autorité de la concurrence va-t-elle inculper NVIDIA ?

L'Autorité de la concurrence s'apprêterait à inculper NVIDIA pour des pratiques anticoncurrentielles sur le marché…

1 jour ago