Сегодня 24 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Google завершает программу вознаграждений за поиск багов в приложениях для Android

Компания Google объявила о закрытии программы вознаграждений за обнаружение уязвимостей в Android-приложениях, известной как Google Play Security Reward Program (GPSRP). Программа, запущенная в октябре 2017 года, позволяла сторонним разработчикам получать денежные вознаграждения за выявление багов в популярных приложениях, размещённых в магазине Google Play.

 Источник изображения: Photo Mix/Pixabay

Источник изображения: Photo Mix/Pixabay

Программа GPSRP была запущена с целью сделать магазин Google Play более безопасным местом для пользователей Android. GPSRP была рассчитана на ограниченный круг специалистов по кибербезопасности и предусматривала вознаграждения за уязвимости, приводящие к удалённому выполнению кода или краже конфиденциальных данных, поясняет издание Android Authority. Максимальные выплаты составляли $5000 (удалённое выполнение кода) и $1000 (кража данных) соответственно. Со временем программа стала расширяться и в неё вошли приложения таких крупных компаний, как Airbnb, Amazon, Facebook, Spotify, TikTok и многие другие.

В августе 2019 года Google включила все приложения, получившие более 100 миллионов установок. В этот же период максимальная сумма вознаграждений была увеличена до $20 000 за уязвимости, связанные с удалённым выполнением кода, и до $3000 за уязвимости, ведущие к краже данных или доступу к защищённым компонентам приложений. Информация, собранная в рамках программы, использовалась для создания автоматизированных проверок, которые сканировали все приложения в Google Play на наличие аналогичных уязвимостей. В 2019 году Google сообщила, что эти проверки помогли более чем 300 000 разработчиков устранить уязвимости в более чем 1 млн приложений.

Несмотря на успехи, Google приняла решение о закрытии GPSRP. В письме, направленном разработчикам, компания объяснила, что за последние годы количество выявленных уязвимостей значительно сократилось, что связано с «общим усилением мер безопасности Android и повышением защищённости операционной системы Android». В связи с этим программа прекращает свою работу.

«Ввиду общего повышения уровня безопасности Android и укрепления её функциональности, мы видим снижение числа выявляемых уязвимостей, — говорится в письме от команды Android Security. — Поэтому мы приняли решение завершить программу GPSRP 31 августа». Google также подчеркнула, что все отчёты, поданные до этой даты, будут обработаны, а окончательные решения по вознаграждениям будут приняты до 30 сентября.

В заключение Google выразила благодарность всем специалистам, участвовавшим в программе, и выразила надежду на их участие в других инициативах компании, таких как Android и Google Devices Security Reward Program.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google и Apple тестируют шифрование RCS-сообщений на Android и iOS 26.4 52 мин.
Акции ИБ-компаний дешевеют второй день подряд — инвесторы опасаются обвала в отрасли из-за новой модели Anthropic 2 ч.
WhatsApp работает над функцией отложенных сообщений 2 ч.
Anthropic обвинила троих китайских конкурентов в дистилляции собственных ИИ-моделей 2 ч.
ИИ пересказал «Гарри Поттера» и другие книги почти дословно — миф о добросовестном использовании под вопросом 8 ч.
Календарь релизов — с 23 февраля до 1 марта: Resident Evil Requiem и Reigns: The Witcher 10 ч.
В Steam стартовал праздник будущих хитов — фестиваль «Играм быть» с тысячами демоверсий 10 ч.
Ubisoft поставила у руля Assassin’s Creed ветеранов разработки Assassin’s Creed IV: Black Flag и Assassin’s Creed Origins 12 ч.
Вовремя сбежавший в Исландию вице-президент NetApp отвертелся от суда в США 12 ч.
Режиссёр Resident Evil 2 проклял авторов утечек Resident Evil Requiem и обрёк их «умереть тысячей смертей» 14 ч.
DeepSeek использовала санкционные ускорители Nvidia Blackwell для обучения своей новейшей ИИ-модели, как считают в США 55 мин.
Lamborghini отказалась от создания чисто электрического суперкара, поскольку он оказался никому не нужен 4 ч.
Новая статья: Обзор смартфона Sony Xperia 1 VII: на последнем дыхании 7 ч.
ИИ Gemini сломал поиск на смарт-телевизорах с Google TV 8 ч.
Немецкий сайт Asus ожил — доступ к драйверам и BIOS вернулся, но не для ноутбуков и ПК 8 ч.
ASML разогнала EUV до киловатта — производительность сканеров вырастет на 50 % через несколько лет 8 ч.
Новая статья: Система жидкостного охлаждения SAMA L70: сила красоты 9 ч.
Astera Labs по-тихому купила Pliops 10 ч.
Автопром готов предложить машины, где за рулём можно не следить за дорогой — это обостряет вопросы безопасности и ответственности 10 ч.
Жёлтый сигнал тревоги: кабели MSI 12V-2x6 иногда самопроизвольно вылезают из разъёма, пожаловались пользователи 10 ч.