Google pokreće program nagrada za greške otkrivene u njegovim Android aplikacijama

Mobilni telefoni, 23.05.2023, 09:30 AM

Google pokreće program nagrada za greške otkrivene u njegovim Android aplikacijama

Google je pokrenuo novi Program nagrađivanja ranjivosti mobilnih uređaja (Mobile VRP) iz kojeg će biti isplaćivani istraživači bezbednosti za greške pronađene u Googleovim aplikacijama za Android.

„Uzbuđeni smo što možemo da najavimo novi Mobile VRP! Tražimo lovce na bagove koji će nam pomoći da pronađemo i popravimo ranjivosti u našim mobilnim aplikacijama“, objavljeno je na Twitter nalogu Google VRP (Google Bug Hunters).

Kako je kompanija objasnila, cilj programa je da se ubrza proces pronalaženja i popravljanja slabosti u Android aplikacijama koje je razvio ili održava Google, i da se na taj način zaštite korisnici i njihovi podaci.
Lista aplikacija uključuje aplikacije koje su razvili Google LLC, Developed with Google, Research at Google, Red Hot Labs, Google Samples, Fitbit LLC, Nest Labs Inc., Waymo LLC i Waze. Na listi su Google Play Services (com.google.android.gms), AGSA (com.google.android.googlequicksearchbox), Google Chrome (com.android.chrome), Google Cloud (com.google.android.apps.cloudconsole), Gmail (com.google.android.gm) i Chrome Remote Desktop (com.google.chromeremotedesktop).

Ranjivosti koje su kvalifikovane za nagrađivanje uključuju one koje dozvoljavaju izvršenje proizvoljnog koda i krađu osetljivih podataka, kao i slabosti koje bi mogle biti povezane sa drugim nedostacima da bi dovele do sličnog uticaja.

Najveća nagrada je 30.000 dolara i nju će Google isplaćivati za daljinsko izvršavanje koda bez interakcije korisnika, a sa 7.500 dolara mogli bi biti nagrađeni istraživači koji otkriju greške koje omogućavaju krađu osetljivih podataka.

Otkako je pokrenuo svoj prvi program za nagrade pre više od decenije, 2010. godine, Google je nagradio sa više od 50 miliona dolara hiljade istraživača bezbednosti širom sveta koji su prijavili više od 15.000 ranjivosti. Samo prošle godine kompanija je isplatila 12 miliona dolara, uključujući i rekordnu nagradu u iznosu od 605.000 dolara za lanac eksploatacije Androida od pet odvojenih bezbednosnih grešaka, što je najviše u istoriji Android VRP-a. Isti istraživač je godinu dana pre toga za slične ranjivosti nagrađen sa 157.000 dolara, što je takođe bila rekordna isplata u istoriji Android VRP-a u to vreme.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kripto prevare u MMS porukama

Kripto prevare u MMS porukama

Stručnjaci za sajber bezbednost iz Proofpointa upozorili su na prevarante koji zloupotrebljavaju MMS poruke (Multimedia Messaging Service) za Bitcoin... Dalje

Google prošle godine blokirao objavljivanje 2,3 miliona potencijalno opasnih aplikacija u Google Play prodavnici

Google prošle godine blokirao objavljivanje 2,3 miliona potencijalno opasnih aplikacija u Google Play prodavnici

Google je prošle godine zbog kršenja smernica i potencijalnog rizika za korisnike blokirao 2,3 miliona Android aplikacija u u zvaničnoj Android pro... Dalje

Google će sada automatski uklanjati dozvole za štetne aplikacije na Android uređajima

Google će sada automatski uklanjati dozvole za  štetne aplikacije na Android uređajima

Googleova usluga skeniranja malvera Play Protect će sada automatski isključiti dozvole za Android aplikaciju ako je potencijalno štetna. Ova funkc... Dalje

Provera identiteta - nova funkcija Androida za zaštitu od krađe

Provera identiteta - nova funkcija Androida za zaštitu od krađe

Google uvodi novu funkciju pod nazivom Identity Check (Provera identiteta) za podržane Android uređaje koja zaključava osetljiva podešavanja iza b... Dalje

Novi Android malver otkriven u lažnoj aplikaciji ''Telegram Premium''

Novi Android malver otkriven u lažnoj aplikaciji ''Telegram Premium''

Istraživači kompanije Cyfirma otkrili su FireScam, Android malver prerušen u premijum verziju popularne aplikacije Telegram, „Telegram Premiu... Dalje