Google ще плаща за откриване на уязвимости в приложения от Play Store

Google ще плаща за откриване на уязвимости в приложения от Play Store

Google от доста време поддържа програми за награждаване на потребителите, които откриват уязвимости в Chrome и Android. Сега компанията стартира подобна програма и в помощ на разработчиците на приложения в Google Play, която е наречена Google Play Security Rewards Program. Чрез новата инициатива ще бъдат поощрявани потребители да откриват уязвимости в популярни приложения за Android, които се разпространяват през Play Store. Всеки може да подава откритите бъгове към разработчиците през платформата HackerOne. Ако подадената уязвимост бъде потвърдена и отстранена от разработчика на приложението, Google ще изплати на откривателя ѝ награда от 1000 долара.

В програмата не участват всички приложения в Play Store, а засега са включени само избрани разработчици, които работят с Google за стартирането на проекта. Сред тези разработчици са Dropbox, Snapchat и Tinder. С течение на времето ще бъдат добавяни още приложения, ако разработчиците могат да се ангажират с отстраняване на откритите бъгове. В момента Google Play Security Rewards Program е ограничена до уязвимости, свързани с отдалечено изпълнение на код. Пълните условия можете да намерите на страницата на платформата HackerOne.

Източник: Google


Втора употреба с гаранция