Новости Software

Google будет платить хакерам за найденные дыры в Android-приложениях

Принцип оплаты найденных в ПО ошибок существует давно, но обычно компании платят за дыры в своих программах, сайтах и операционных системах. Google же запустила новую инициативу, с помощью которой, вероятно, надеется повысить качество сторонних приложений в магазине Play Store.

Инициатива подразумевает оплату за выявленные уязвимости в ведущих сторонних приложениях. Хакеры (или специалисты по безопасности — это уж как кому угодно) должны отправлять информацию о выявленных дырах напрямую разработчикам, работать с ними, а уже затем обращаться в программу HackerOne за своей наградой.

Google обещает платить $1000 за каждую ошибку, соответствующую определённым критериям. Однако охотники за уязвимостями не могут просто взяться за какое-нибудь малополезное или спамерское приложение (каковых в магазине Google Play немало), чтобы получить лёгкое вознаграждение.

Дело в том, что в настоящее время список участвующих в инициативе сторонних приложений сильно ограничен и включает лишь программы от компаний Dropbox, Duolingo, Line, Snapchat, Tinder, Alibaba, Mail.ru и Headspace. Google собирается пригласить в инициативу и других разработчиков приложений, но последние обязаны не просто принимать информацию о дырах в безопасности, но также прилагать усилия, чтобы закрыть их. Другими словам, вряд ли стоит рассчитывать, что это новшество улучшит работу полезных, но малопопулярных и низкокачественных приложений.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Прежде чем оставить комментарий, пожалуйста, ознакомьтесь с правилами комментирования. Оставляя комментарий, вы подтверждаете ваше согласие с данными правилами и осознаете возможную ответственность за их нарушение.
Все комментарии премодерируются.
Комментарии загружаются...
window-new
Soft
Hard
Тренды 🔥
Погодные катаклизмы и тотальная война в первом геймплейном трейлере Battlefield 2042 4 ч.
Кооперативный фэнтезийный экшен Babylon’s Fall стал игрой-сервисом и выйдет на PlayStation 5 4 ч.
Marvel’s Guardians of the Galaxy оказалась одиночным приключенческим экшеном без онлайн-режима, DLC или микротранзакций 5 ч.
Diablo II: Resurrected и правда выйдет 23 сентября, а в августе игру ждёт открытое бета-тестирование 5 ч.
Asobo Studio анонсировала A Plague Tale: Requiem — продолжение A Plague Tale: Innocence 5 ч.
Авторы Prey и Dishonored представили кооперативный антивампирский шутер Redfall 6 ч.
Obsidian подтвердила разработку The Outer Worlds 2, но геймплей и сюжет пока не готовы 6 ч.
Официально: Forza Horizon 5 отправит игроков в Мексику и поступит в продажу 9 ноября 6 ч.
Авиасимулятор Microsoft Flight Simulator долетит до Xbox Series X, Series S и Xbox Game Pass уже 27 июля 7 ч.
Авторы Halo Infinite показали трейлер мультиплеера, пообещали обширную пострелизную поддержку и немного рассказали про сюжет 7 ч.