Сегодня 13 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google завершает программу вознаграждений за поиск багов в приложениях для Android

Компания Google объявила о закрытии программы вознаграждений за обнаружение уязвимостей в Android-приложениях, известной как Google Play Security Reward Program (GPSRP). Программа, запущенная в октябре 2017 года, позволяла сторонним разработчикам получать денежные вознаграждения за выявление багов в популярных приложениях, размещённых в магазине Google Play.

 Источник изображения: Photo Mix/Pixabay

Источник изображения: Photo Mix/Pixabay

Программа GPSRP была запущена с целью сделать магазин Google Play более безопасным местом для пользователей Android. GPSRP была рассчитана на ограниченный круг специалистов по кибербезопасности и предусматривала вознаграждения за уязвимости, приводящие к удалённому выполнению кода или краже конфиденциальных данных, поясняет издание Android Authority. Максимальные выплаты составляли $5000 (удалённое выполнение кода) и $1000 (кража данных) соответственно. Со временем программа стала расширяться и в неё вошли приложения таких крупных компаний, как Airbnb, Amazon, Facebook, Spotify, TikTok и многие другие.

В августе 2019 года Google включила все приложения, получившие более 100 миллионов установок. В этот же период максимальная сумма вознаграждений была увеличена до $20 000 за уязвимости, связанные с удалённым выполнением кода, и до $3000 за уязвимости, ведущие к краже данных или доступу к защищённым компонентам приложений. Информация, собранная в рамках программы, использовалась для создания автоматизированных проверок, которые сканировали все приложения в Google Play на наличие аналогичных уязвимостей. В 2019 году Google сообщила, что эти проверки помогли более чем 300 000 разработчиков устранить уязвимости в более чем 1 млн приложений.

Несмотря на успехи, Google приняла решение о закрытии GPSRP. В письме, направленном разработчикам, компания объяснила, что за последние годы количество выявленных уязвимостей значительно сократилось, что связано с «общим усилением мер безопасности Android и повышением защищённости операционной системы Android». В связи с этим программа прекращает свою работу.

«Ввиду общего повышения уровня безопасности Android и укрепления её функциональности, мы видим снижение числа выявляемых уязвимостей, — говорится в письме от команды Android Security. — Поэтому мы приняли решение завершить программу GPSRP 31 августа». Google также подчеркнула, что все отчёты, поданные до этой даты, будут обработаны, а окончательные решения по вознаграждениям будут приняты до 30 сентября.

В заключение Google выразила благодарность всем специалистам, участвовавшим в программе, и выразила надежду на их участие в других инициативах компании, таких как Android и Google Devices Security Reward Program.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
iPhone научатся дольше работать от батареи — Apple поручит ИИ управление питанием 3 ч.
Sony случайно «слила» трейлер с датой выхода Stellar Blade на ПК 4 ч.
Microsoft показала, каким мог бы быть новый «Пуск» в Windows 11 — компания выбрала самый скучный вариант 7 ч.
«Давайте нам деньги и вычислительные ресурсы и не путайтесь под ногами»: OpenAI и Microsoft пытаются договориться о продолжении сотрудничества на фоне роста амбиций стартапа 7 ч.
Календарь релизов — 12–18 мая: Doom: The Dark Ages, The Precinct и Preserve 7 ч.
Remedy анонсировала закрытое тестирование шутера FBC: Firebreak по мотивам Control — сроки, системные требования, доступный контент 7 ч.
Nvidia выпустила драйвер GeForce с поддержкой Doom: The Dark Ages 9 ч.
Вышла новая версия песочницы Kaspersky Research Sandbox 3.0 с расширенными возможностями для ИБ-специалистов 9 ч.
«Игра, которую невозможно создать в наше время»: издатель «Приключений капитана Блада» призвал не судить воскресший экшен по современным меркам 10 ч.
Смартфоны Honor 400 смогут анимировать фото с помощью ИИ-генератора от Google 10 ч.
Samsung представила сверхтонкий смартфон Galaxy S25 Edge за €1249: двойная камера, Snapdragon 8 Elite и батарея на 3900 мА·ч 24 мин.
Новая статья: Обзор робота-пылесоса Midea VCR S10 Plus: одноразовые мешки для сбора мусора, прощайте! 4 ч.
Google и Elementl реализуют в США три 600-МВт атомных проекта 6 ч.
Western Digital инвестирует в технологию вечного хранения данных на керамике Cerabyte 7 ч.
Оперативная память скоро подорожает: Samsung подняла контрактные цены на DRAM 9 ч.
Космический телескоп «Джеймс Уэбб» показал полярное сияние на Юпитере — в сотни раз ярче, чем на Земле 9 ч.
CoreWeave всего через несколько недель после IPO захотела взять в долг ещё $1,5 млрд 10 ч.
Облако.ру предлагает ИИ-системы, которые позволят запускать даже мощные ИИ-модели 10 ч.
Apple поднимет цены на iPhone, но пока не придумала, чем это объяснить 11 ч.
Акции техногигантов подскочили после приостановки тарифов между США и Китаем 11 ч.