Сегодня 19 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google завершает программу вознаграждений за поиск багов в приложениях для Android

Компания Google объявила о закрытии программы вознаграждений за обнаружение уязвимостей в Android-приложениях, известной как Google Play Security Reward Program (GPSRP). Программа, запущенная в октябре 2017 года, позволяла сторонним разработчикам получать денежные вознаграждения за выявление багов в популярных приложениях, размещённых в магазине Google Play.

 Источник изображения: Photo Mix/Pixabay

Источник изображения: Photo Mix/Pixabay

Программа GPSRP была запущена с целью сделать магазин Google Play более безопасным местом для пользователей Android. GPSRP была рассчитана на ограниченный круг специалистов по кибербезопасности и предусматривала вознаграждения за уязвимости, приводящие к удалённому выполнению кода или краже конфиденциальных данных, поясняет издание Android Authority. Максимальные выплаты составляли $5000 (удалённое выполнение кода) и $1000 (кража данных) соответственно. Со временем программа стала расширяться и в неё вошли приложения таких крупных компаний, как Airbnb, Amazon, Facebook, Spotify, TikTok и многие другие.

В августе 2019 года Google включила все приложения, получившие более 100 миллионов установок. В этот же период максимальная сумма вознаграждений была увеличена до $20 000 за уязвимости, связанные с удалённым выполнением кода, и до $3000 за уязвимости, ведущие к краже данных или доступу к защищённым компонентам приложений. Информация, собранная в рамках программы, использовалась для создания автоматизированных проверок, которые сканировали все приложения в Google Play на наличие аналогичных уязвимостей. В 2019 году Google сообщила, что эти проверки помогли более чем 300 000 разработчиков устранить уязвимости в более чем 1 млн приложений.

Несмотря на успехи, Google приняла решение о закрытии GPSRP. В письме, направленном разработчикам, компания объяснила, что за последние годы количество выявленных уязвимостей значительно сократилось, что связано с «общим усилением мер безопасности Android и повышением защищённости операционной системы Android». В связи с этим программа прекращает свою работу.

«Ввиду общего повышения уровня безопасности Android и укрепления её функциональности, мы видим снижение числа выявляемых уязвимостей, — говорится в письме от команды Android Security. — Поэтому мы приняли решение завершить программу GPSRP 31 августа». Google также подчеркнула, что все отчёты, поданные до этой даты, будут обработаны, а окончательные решения по вознаграждениям будут приняты до 30 сентября.

В заключение Google выразила благодарность всем специалистам, участвовавшим в программе, и выразила надежду на их участие в других инициативах компании, таких как Android и Google Devices Security Reward Program.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Надеемся обратить ваше ожидание в восторг»: режиссёр Lies of P рассказал, чего ждать от дополнения и сиквела 2 ч.
«Эта игра — чистое веселье»: блогер опубликовал час геймплея фотореалистичной стратегии Empire of the Ants 2 ч.
В России тестируют отечественную замену Центру сертификации Microsoft для банков 2 ч.
Кооперативный хоррор No More Room in Hell 2 получил дату выхода в раннем доступе Steam — это продолжение культового зомби-мода для Half-Life 2 3 ч.
Отечественное ПО стало дороже иностранного, но уступает по качеству, заметили во ФСТЭК 4 ч.
«Не думаем, что Hi-Fi Rush 2 нас обогатит»: Krafton спасла Tango Gameworks от закрытия не ради денег 5 ч.
PayPal ввёл для россиян комиссию за неактивные счета — 3500 рублей в год 5 ч.
Биткоин подскочил до $63 тыс. после решения ФРС США о снижении ставки на 0,5 % 5 ч.
LinkedIn начала обучать свои ИИ на данных пользователей без их согласия 6 ч.
Авторы Palworld отреагировали на иск от Nintendo — суть претензий неясна, но студия готова отстаивать права инди-разработчиков 6 ч.
Учёные вдохновились кальмарами и создали магнитный дисплей, которому вообще не нужна электроника 36 мин.
У Volkswagen ID.4 на ходу могут внезапно открыться двери — выпуск и продажи электромобилей остановлены, запущен отзыв 55 мин.
Ноутбуки с Intel Lunar Lake действительно долго работают от батареи — Lenovo Yoga продержался почти 24 часа 2 ч.
Планшеты Huawei MatePad Pro 12.2 и MatePad 12 X вышли на глобальный рынок по цене от €569 2 ч.
HPE представила компактный edge-сервер ProLiant DL145 Gen11 на базе AMD EPYC Siena 3 ч.
DJI представила экшн-камеру Osmo Action 5 Pro — 40 Мп, рекордный динамический диапазон и скорость до 960 fps 4 ч.
Учёные создали вечную оптическую 5D-память — кристалл сохранит до 360 Тбайт на миллиарды лет 4 ч.
Intel заявила, что не собирается продавать контрольный пакет Mobileye 5 ч.
Российский электромобиль «Атом» будет узнавать водителя по лицу с помощью ИИ 5 ч.
Новая статья: Обзор умных часов HUAWEI Watch D2: когда умеешь справляться с давлением 5 ч.