Google pral peye bonis pou idantifye vilnerabilite nan aplikasyon Android popilè

Google te anonse sou ekspansyon pwogram peman rekonpans pou chèche frajilite nan aplikasyon ki soti nan katalòg Google Play la. Si deja pwogram nan te kouvri sèlman aplikasyon ki pi enpòtan, espesyalman chwazi soti nan Google ak patnè yo, depi kounye a yo pral kòmanse peye prim pou deteksyon an nan pwoblèm sekirite nan nenpòt aplikasyon pou platfòm la Android ki te telechaje nan katalòg Google Play plis pase 100 milyon fwa. Gwosè prim lan pou idantifye yon vilnerabilite ki ka mennen nan ekzekisyon kòd aleka te ogmante soti nan 5 a 20 mil dola, ak pou frajilite ki pèmèt aksè nan done oswa eleman prive nan aplikasyon an - soti nan 1 a 3 mil dola.

Yo pral ajoute enfòmasyon sou frajilite yo jwenn nan zouti tès otomatik pou idantifye pwoblèm ki sanble nan lòt aplikasyon yo. Otè aplikasyon pwoblèm via Jwe konsole Yo pral voye notifikasyon ak rekòmandasyon pou rezoud pwoblèm. Yo swadizan ke nan kad yon inisyativ kontinyèl pou amelyore sekirite aplikasyon Android yo, yo te bay plis pase 300 mil devlopè asistans pou elimine vilnerabilite yo epi ki afekte plis pase yon milyon aplikasyon sou Google Play. Chèchè sekirite yo te peye $265 pou jwenn vilnerabilite nan Google Play, nan ki $75 yo te peye an Jiyè ak Out ane sa a.

Yo te lanse yon pwogram tou ansanm ak platfòm HackerOne Pwogram rekonpans Pwoteksyon Done Devlopè (DDPRP), ki bay rekonpans pou idantifye ak ede bloke pwoblèm abi done itilizatè yo (tankou koleksyon done san otorizasyon ak soumèt) nan aplikasyon Android, pwojè OAuth, ak sipleman Chrome ki vyole Règleman Itilizasyon Google Play, Google API ak Chrome Web. Magazen.
Rekonpans maksimòm pou idantifye klas pwoblèm sa yo fikse nan $50 mil.

Sous: opennet.ru

Add nouvo kòmantè