Publicité

Google dévoile Project Zero, son équipe de hackers d’élite destinée à rendre Internet plus sûr

Les membres de Project Zero ont pour mission d’identifier et d’éradiquer les vulnérabilités présentes dans tous les logiciels.

0203644659006_web.jpg
Google a constitué une équipe d’experts en cyber-sécurité travaillant déjà en secret

Par Clémence Dunand

Publié le 16 juil. 2014 à 13:17

A l’heure où s’amoncellent les révélations sur le piratage de grandes entreprises et l’espionnage massif des internautes par les autorités, Google poli son armure pour jouer les chevaliers blancs de la cyber-sécurité. Le moteur a, le mois dernier, mis au point une extension permettant de crypter ses mails, qu’ils soient envoyés depuis Gmail ou une autre messagerie électronique.

Il officialise aujourd’hui, sur son blog spécialisé sur la sécurité en ligne , son « Project Zero », une initiative visant à traquer les vulnérabilités dites « zero day », c’est-à-dire encore méconnues du public et potentiellement exploitable par des pirates. « Dans les attaques sophistiquées, nous voyons des vulnérabilités « jour 0 » exploitées pour viser, par exemple, des défenseurs des droits de l’homme ou pour de l’espionnage industriel », explique Google. « Notre objectif est de réduire de façon significative le nombre de personnes touchées par les attaques ciblées ».

Le hacker de la Playstation 3

Pour cela, le groupe a constitué en secret une équipe d’experts autour de Chris Evans, auparavant responsable de la sécurité du navigateur maison Chrome. Elle comprend, raconte Wired , le hacker de génie George Hotz (alias « GeoHot »), un jeune Américain qui s’est illustré à plusieurs reprises en craquant, à 17 ans, le verrouillage d’AT&T sur l’iPhone en 2007, en piratant la Playstation 3 (ce qui lui a valu un procès de la part de Sony) et, récemment, en exploitant des failles de sécurité dans Chrome lors d’une compétition de hacking organisée par le groupe, Pwnium. Un entretien d’embauche fructueux, qui lui a, en outre, valu une prime de 150.000 dollars...

Publicité

A ses côtés se trouvent le néo-zélandais Ben Hawkes, qui a identifié des failles chez Adobe Flash et Microsoft Office, notamment, l’anglais Tavis Ormandy, spécialisé dans la recherche de vulnérabilités « zero day » dans les logiciels de sécurité, et le suisse Ian Beer, dépisteur de six bugs dans iOS, OSX et Safari d’Apple ces derniers mois. Et Google recrute encore, pour constituer une équipe d’une dizaine de personnes dédiées à améliorer la sécurité d’Internet.

Transparence

Car le projet de Google est « sans frontières », s’intéressant non pas uniquement aux produits maison mais à « n’importe quel logiciel dont dépendent de nombreux utilisateurs ». L’équipe de Project Zero a pour mission d’identifier des failles, de les signaler à l’éditeur concerné, et, plus largement, de chercher des solutions pour enrayer ces vulnérabilités. Autant d’actions qui seront consignées dans une base de données publique , permettant aux internautes (une fois que le patch sera disponible) de suivre la rapidité de l’éditeur pour corriger la vulnérabilité pointée par Google. Le chevalier blanc ne se contente pas de sauver, il pointe aussi du doigt...

Pourquoi un tel altruisme de la part de Google ? L’entreprise assure que tout ce qui rend Internet meilleur lui profite, un internaute confiant cliquant plus aisément. Au-delà de cela, constituer une équipe de génies de la sécurité peut lui servir de vivier de talents pour d’autres projets. Et, des projets, Google en a à revendre...

>> Lire aussi :Google et Facebook : quand les «geeks » refont le monde

MicrosoftTeams-image.png

Nouveau : découvrez nos offres Premium !

Vos responsabilités exigent une attention fine aux événements et rapports de force qui régissent notre monde. Vous avez besoin d’anticiper les grandes tendances pour reconnaitre, au bon moment, les opportunités à saisir et les risques à prévenir.C’est précisément la promesse de nos offres PREMIUM : vous fournir des analyses exclusives et des outils de veille sectorielle pour prendre des décisions éclairées, identifier les signaux faibles et appuyer vos partis pris. N'attendez plus, les décisions les plus déterminantes pour vos succès 2024 se prennent maintenant !
Je découvre les offres
Publicité