Сегодня 22 апреля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google завершает программу вознаграждений за поиск багов в приложениях для Android

Компания Google объявила о закрытии программы вознаграждений за обнаружение уязвимостей в Android-приложениях, известной как Google Play Security Reward Program (GPSRP). Программа, запущенная в октябре 2017 года, позволяла сторонним разработчикам получать денежные вознаграждения за выявление багов в популярных приложениях, размещённых в магазине Google Play.

 Источник изображения: Photo Mix/Pixabay

Источник изображения: Photo Mix/Pixabay

Программа GPSRP была запущена с целью сделать магазин Google Play более безопасным местом для пользователей Android. GPSRP была рассчитана на ограниченный круг специалистов по кибербезопасности и предусматривала вознаграждения за уязвимости, приводящие к удалённому выполнению кода или краже конфиденциальных данных, поясняет издание Android Authority. Максимальные выплаты составляли $5000 (удалённое выполнение кода) и $1000 (кража данных) соответственно. Со временем программа стала расширяться и в неё вошли приложения таких крупных компаний, как Airbnb, Amazon, Facebook, Spotify, TikTok и многие другие.

В августе 2019 года Google включила все приложения, получившие более 100 миллионов установок. В этот же период максимальная сумма вознаграждений была увеличена до $20 000 за уязвимости, связанные с удалённым выполнением кода, и до $3000 за уязвимости, ведущие к краже данных или доступу к защищённым компонентам приложений. Информация, собранная в рамках программы, использовалась для создания автоматизированных проверок, которые сканировали все приложения в Google Play на наличие аналогичных уязвимостей. В 2019 году Google сообщила, что эти проверки помогли более чем 300 000 разработчиков устранить уязвимости в более чем 1 млн приложений.

Несмотря на успехи, Google приняла решение о закрытии GPSRP. В письме, направленном разработчикам, компания объяснила, что за последние годы количество выявленных уязвимостей значительно сократилось, что связано с «общим усилением мер безопасности Android и повышением защищённости операционной системы Android». В связи с этим программа прекращает свою работу.

«Ввиду общего повышения уровня безопасности Android и укрепления её функциональности, мы видим снижение числа выявляемых уязвимостей, — говорится в письме от команды Android Security. — Поэтому мы приняли решение завершить программу GPSRP 31 августа». Google также подчеркнула, что все отчёты, поданные до этой даты, будут обработаны, а окончательные решения по вознаграждениям будут приняты до 30 сентября.

В заключение Google выразила благодарность всем специалистам, участвовавшим в программе, и выразила надежду на их участие в других инициативах компании, таких как Android и Google Devices Security Reward Program.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Разработчики ИИ-приложений предпочитают технологии OpenAI, но всё быстро меняется 17 мин.
«Нанософт»: уровень пиратства на рынке инженерного ПО в России вырос до 70 % 35 мин.
Закулисное обновление разожгло слухи о скором анонсе ремейка культовой ролевой игры Persona 4 2 ч.
SolarWinds Corporation перешла в частную собственность — сделка по её покупке завершена 2 ч.
Конференция OS DAY 2025 «Изолированные среды исполнения в современных ОС» 4 ч.
Google против разделения: это ударит по потребителям и навредит США в «глобальной гонке с Китаем» 4 ч.
Режиссёр «Трансформеров» Майкл Бэй снимет экранизацию классической серии гоночных аркад OutRun от Sega — первые детали 5 ч.
Ночью в России произошёл сбой в работе Telegram и WhatsApp 5 ч.
Туманные перспективы: игроков начали приглашать на «бету» Silent Hill f, но это обман 6 ч.
Dr.Web отмечает 33 года: скидка 20 % на Dr.Web Security Space в честь дня рождения легендарного антивируса 6 ч.
Грузовик SpaceX Cargo Dragon доставил на МКС рекордный объём продуктов питания 9 мин.
США проиграли гонку за чипы будущего — Китай стал абсолютным лидером в фундаментальных исследованиях 20 мин.
Samsung остановит производство отдельных видов DDR4, но китайцы не оставят мир без этой памяти 3 ч.
Huawei готовит 6-нм ИИ-ускоритель Ascend 920 с производительностью 900 Тфлопс 3 ч.
ИИ-чипы будут выпускать на больших стёклах: Nippon Electric Glass начнёт поставки стеклянных подложек в 2026 году 3 ч.
США ввели пошлины до 3521 % на азиатские солнечные панели — это ударит по «зелёной» энергетике 4 ч.
Торговая война пока лишь увеличила отгрузку товаров из Китая 4 ч.
Amazon снова объявила готовности к запуску перовой партии интернет-спутников Project Kuiper 4 ч.
В Россию запретят поставлять ноутбуки и серверы HP и Fujitsu 5 ч.
«Сигналтек» представила российский сервер SignalEdge на базе Intel Xeon Emerald Rapids 5 ч.