Handoa tombony i Google amin'ny famantarana ny fahalemena amin'ny fampiharana Android malaza

Google nanambara ny momba ny fanitarana fandaharana fandoavana valisoa amin'ny fitadiavana ireo vulnerable amin'ny rindranasa avy amin'ny katalaogin'ny Google Play. Raha teo aloha ny programa dia tsy nahitana afa-tsy ny tena manan-danja indrindra, voafantina manokana avy amin'ny Google sy ny mpiara-miombon'antoka, manomboka izao ny mari-pankasitrahana dia hatomboka amin'ny fitadiavana ny olana momba ny fiarovana amin'ny rindranasa rehetra ho an'ny sehatra Android izay nalaina tao amin'ny katalaogin'ny Google Play bebe kokoa. mihoatra ny 100 tapitrisa. Ny haben'ny mari-pankasitrahana amin'ny famantarana ny vulnerable izay mety hitarika amin'ny famonoana kaody lavitra dia nitombo avy amin'ny 5 ka hatramin'ny 20 arivo dolara, ary ho an'ny vulnerabilities izay mamela ny fidirana amin'ny angona na singa manokana amin'ny fampiharana - avy amin'ny 1 ka hatramin'ny 3 arivo dolara.

Ny fampahalalana momba ny vulnerability hita dia hanampy amin'ny fitaovana fitiliana mandeha ho azy hamantarana olana mitovy amin'izany amin'ny fampiharana hafa. Mpanoratra fampiharana misy olana amin'ny alΓ lan'ny Lalao Console Ny fampandrenesana dia halefa miaraka amin'ny tolo-kevitra hamahana olana. Voalaza fa ao anatin'ny hetsika mitohy amin'ny fanatsarana ny fiarovana ny rindranasa Android, ny fanampiana amin'ny fanafoanana ny vulnerability dia nomena ireo mpamorona maherin'ny 300 arivo ary nisy fiantraikany tamin'ny rindranasa maherin'ny iray tapitrisa tao amin'ny Google Play. Nokaramaina 265 dolara ny mpikaroka momba ny fiarovana mba hahitana ireo vulnerability ao amin'ny Google Play, ka ny volana Jolay sy Aogositra tamin'ity taona ity dia $75 no naloa.

Nisy fandaharana natomboka niaraka tamin'ny sehatra HackerOne ihany koa Programa valisoa fiarovana data developer (DDPRP), izay manome valisoa amin'ny famantarana sy fanampiana amin'ny fanakanana ny olana momba ny fanararaotana ny angon'ny mpampiasa (toy ny fanangonana sy fandefasana angona tsy nahazoana alalana) amin'ny fampiharana Android, tetikasa OAuth, ary add-on Chrome izay manitsakitsaka ny politikan'ny fampiasana Google Play, Google API ary Chrome Web. Store.
Ny valisoa ambony indrindra amin'ny famantarana ity karazana olana ity dia napetraka amin'ny $ 50 arivo.

Source: opennet.ru

Add a comment