Сегодня 19 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google завершает программу вознаграждений за поиск багов в приложениях для Android

Компания Google объявила о закрытии программы вознаграждений за обнаружение уязвимостей в Android-приложениях, известной как Google Play Security Reward Program (GPSRP). Программа, запущенная в октябре 2017 года, позволяла сторонним разработчикам получать денежные вознаграждения за выявление багов в популярных приложениях, размещённых в магазине Google Play.

 Источник изображения: Photo Mix/Pixabay

Источник изображения: Photo Mix/Pixabay

Программа GPSRP была запущена с целью сделать магазин Google Play более безопасным местом для пользователей Android. GPSRP была рассчитана на ограниченный круг специалистов по кибербезопасности и предусматривала вознаграждения за уязвимости, приводящие к удалённому выполнению кода или краже конфиденциальных данных, поясняет издание Android Authority. Максимальные выплаты составляли $5000 (удалённое выполнение кода) и $1000 (кража данных) соответственно. Со временем программа стала расширяться и в неё вошли приложения таких крупных компаний, как Airbnb, Amazon, Facebook, Spotify, TikTok и многие другие.

В августе 2019 года Google включила все приложения, получившие более 100 миллионов установок. В этот же период максимальная сумма вознаграждений была увеличена до $20 000 за уязвимости, связанные с удалённым выполнением кода, и до $3000 за уязвимости, ведущие к краже данных или доступу к защищённым компонентам приложений. Информация, собранная в рамках программы, использовалась для создания автоматизированных проверок, которые сканировали все приложения в Google Play на наличие аналогичных уязвимостей. В 2019 году Google сообщила, что эти проверки помогли более чем 300 000 разработчиков устранить уязвимости в более чем 1 млн приложений.

Несмотря на успехи, Google приняла решение о закрытии GPSRP. В письме, направленном разработчикам, компания объяснила, что за последние годы количество выявленных уязвимостей значительно сократилось, что связано с «общим усилением мер безопасности Android и повышением защищённости операционной системы Android». В связи с этим программа прекращает свою работу.

«Ввиду общего повышения уровня безопасности Android и укрепления её функциональности, мы видим снижение числа выявляемых уязвимостей, — говорится в письме от команды Android Security. — Поэтому мы приняли решение завершить программу GPSRP 31 августа». Google также подчеркнула, что все отчёты, поданные до этой даты, будут обработаны, а окончательные решения по вознаграждениям будут приняты до 30 сентября.

В заключение Google выразила благодарность всем специалистам, участвовавшим в программе, и выразила надежду на их участие в других инициативах компании, таких как Android и Google Devices Security Reward Program.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Valve спустя 26 лет изменила, как в Counter-Strike работает перезарядка 25 мин.
Студия в ответе за классические Rainbow Six и Ghost Recon перестанет делать игры — Ubisoft уволила всех разработчиков в Red Storm Entertainment 2 ч.
Новый трейлер подтвердил дату выхода и стоимость Vampire Crawlers — безумного карточного ответвления от Vampire Survivors 3 ч.
ИИ-генератор изображений Adobe Firefly теперь можно обучать на своих работах 3 ч.
Вышел ContentReader PDF 16 — российский заменитель Abbyy FineReader со встроенным ИИ-ассистентом 3 ч.
ИИ-агент спровоцировал сотрудников Meta создать «дыру» в безопасности компании 3 ч.
Звезда Resident Evil Requiem Леон Кеннеди оказался женат, и Capcom не спешит раскрывать избранницу 3 ч.
Instagram и TikTok опаснее для психики, чем Facebook и WhatsApp, показало исследование 4 ч.
Глава Take-Two не может представить, что кто-то не хочет играть в GTA VI 4 ч.
МТС Exolve внедрила цифровые коммуникационные решения в «СтройЭнергоКом» 4 ч.
MicroLED вместо лазеров: Microsoft создаёт новое поколение энергоэффективных оптических интерконнектов для ИИ ЦОД 59 мин.
Глава Ferrari объяснил популярность сенсорных экранов в авто — они вдвое дешевле кнопок 2 ч.
Arctic представила подстольный ПК Senza AI 370 — он ещё и не шумит 2 ч.
Sony неожиданно обновила двадцатилетнюю PlayStation 3 — чтобы та не разучилась воспроизводить диски Blu-ray 3 ч.
ИИ разогнал рост контрактного производства чипов почти на треть — до $218,8 млрд в 2026 году 3 ч.
Kioxia представила серверный SSD Super High IOPS — он ускорит работу ИИ на чипах Nvidia 4 ч.
16 тыс. км без регенерации сигнала: Ciena и Meta установили рекорд дальности и скорости передачи данных по подводному кабелю Bifrotst 6 ч.
Регулятор США углубил расследование в отношении автопилота Tesla после девяти ДТП 6 ч.
Лунный экипаж NASA повторно ушёл на карантин — все настроены на полёт через две недели 6 ч.
Игровые ноутбуки на новых процессорах Intel не выйдут все сразу — сначала лишь Lenovo, Razer и Dell 6 ч.