Google прекратява програмата за награди за откриване на уязвимости в Android-приложения

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Google обяви закриването на програмата си за награди за откриване на уязвимости в приложения за Android, известна като Google Play Security Reward Program (GPSRP). Програмата, стартирана през октомври 2017 година позволяваше на разработчици от трети страни да получават парични награди за идентифициране на бъгове в популярни приложения в Google Play Store.

Програмата GPSRP беше стартирана, за да направи Google Play Store едно по-безопасно място за потребителите на Android.

GPSRP беше насочена към ограничен брой специалисти по киберсигурност и предвиждаше награди за уязвимости, които водят до отдалечено изпълнение на код или кражба на чувствителни данни, обяснява Android Authority. Максималните възнаграждения бяха съответно 5000 долара за дистанционно изпълнение на код и 1000 долара за кражба на данни. С течение на времето програмата се разшири и включи приложения от големи компании като Airbnb, Amazon, Facebook, Spotify, TikTok и много други.

През август 2019 година Goоgle включи в програмата всички приложения, които имат повече от 100 милиона инсталации. През същия период максималните възнаграждения бяха увеличени на 20 000 долара за уязвимости, включващи отдалечено изпълнение на код и 3 000 долара за уязвимости, водещи до кражба на данни или достъп до защитени компоненти на приложението. Информацията, събрана от програмата, беше използвана за създаване на автоматични проверки, които сканираха всички приложения в Google Play за подобни уязвимости. През 2019 година Google съобщи, че тези проверки са помогнали на повече от 300 000 разработчици да отстранят уязвимости в над 1 милион приложения.

Въпреки успехите си Gоogle все пак реши да спре GPSRP. В писмо, изпратено до разработчиците компанията обяснява, че броят на идентифицираните уязвимости е намалял значително през последните години поради „цялостното укрепване на мерките за сигурност на Android и повишената сигурност на операционната система“. Поради това програмата се прекратява.

„Поради цялостното повишаване на мерките за сигурност на Android и укрепването на нейната функционалност наблюдаваме намаляване на броя на идентифицираните уязвимости, затова решихме да прекратим програмата GPSRP на 31 август.“

се казва в писмото на екипа по сигурността на Android

Google също така подчертава, че всички доклади, подадени преди тази дата ще бъдат обработени и окончателните решения за наградите ще бъдат взети до 30 септември. В заключение Google благодари на всички специалисти, участвали в програмата и очаква тяхното участие в други инициативи на компанията, като например програмата за награди за сигурността на Android и устройствата на Google.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини