Google bakal mbayar bonus kanggo ngenali kerentanan ing aplikasi Android populer

Google diumumake babagan ngembangaken program pambayaran ganjaran kanggo nggoleki kerentanan ing aplikasi saka katalog Google Play. Yen sadurunge program kasebut mung nutupi aplikasi sing paling penting, sing dipilih khusus saka Google lan mitra, mula saiki penghargaan bakal diwiwiti kanggo deteksi masalah keamanan ing aplikasi apa wae kanggo platform Android sing wis diundhuh saka katalog Google Play luwih akeh. luwih saka 100 yuta kaping. Ukuran penghargaan kanggo ngenali kerentanan sing bisa nyebabake eksekusi kode remot wis tambah saka 5 nganti 20 ewu dolar, lan kanggo kerentanan sing ngidini akses menyang data utawa komponen pribadi aplikasi - saka 1 nganti 3 ewu dolar.

Informasi babagan kerentanan sing ditemokake bakal ditambahake menyang alat tes otomatis kanggo ngenali masalah sing padha ing aplikasi liyane. Penulis aplikasi masalah liwat muter console Kabar bakal dikirim kanthi rekomendasi kanggo ngatasi masalah. Dituduhake manawa minangka bagean saka inisiatif sing terus-terusan kanggo nambah keamanan aplikasi Android, pitulung kanggo ngilangi kerentanan diwenehake kanggo luwih saka 300 ewu pangembang lan kena pengaruh luwih saka yuta aplikasi ing Google Play. Peneliti keamanan dibayar $265 kanggo nemokake kerentanan ing Google Play, sing $75 dibayar ing Juli lan Agustus taun iki.

Program uga diluncurake bebarengan karo platform HackerOne Program Ganjaran Perlindungan Data Pangembang (DDPRP), sing menehi ganjaran kanggo ngenali lan mbantu kanggo mblokir masalah penyalahgunaan data pangguna (kayata pengumpulan lan pengajuan data sing ora sah) ing aplikasi Android, proyek OAuth, lan tambahan Chrome sing nglanggar Kebijakan Panggunaan Google Play, Google API lan Chrome Web toko.
Ganjaran maksimum kanggo ngenali masalah kelas iki disetel ing $ 50 ewu.

Source: opennet.ru

Add a comment