Google заплатит за взлом своих приложений

Специалисты корпорации Google признали, что не в состоянии решить проблему уязвимостей своих мобильных приложений.

Так компания отреагировала на обвинения в превращении собственного каталога Google Play Store в «свалку цифровой заразы».

Google Play Store фото

Поэтому они решились на введение системы поощрений Play Security Reward Program. Корпорация Google предлагает специалистам по безопасности и хакерам путем взлома выявлять баги и уязвимости в мобильных приложениях для Android, представленных в своем официальном каталоге. Об этом сообщает портал «КИБ».

Приложения с мгновенным запуском можно найти в специальном разделе Google Play. Пока там имеется всего несколько приложений.

На данный момент функция Try Now работает только в некоторых странах и еще недоступна в России.

Также Google Play объявил программу вознаграждения за найденные ошибки в сторонних приложениях.

Исследователи будут получать $1000 за каждую найденную уязвимость, но это касается не любого приложения в магазине, а только ограниченного круга. Пока в программе участвуют Alibaba, Dropbox,Duolingo, Headspace, LINE, Snapchat и Tinder, но в будущем список участников будет расширен.

У Google также есть собственная программа вознаграждения за найденные ошибки в Android и Chrome, на данный момент размер вознаграждений по ней достиг $9 млн.

Пока в Play Security Reward Program участвуют лишь 13 приложений 8 разработчиков: Alibaba, Dropbox, Dulingo, Headspace, Line, Mail.ru, Snapchat и Tinder, но в дальнейшем этот список будет расширяться.

Сейчас Google интересуют лишь RCE-уязвимости и proof-of-concept эксплоиты для них, ориентированные на устройства, работающие под управлением Android 4.4 и выше. Adware, фейковые приложения и откровенные вредоносы под условия программы пока не подпадают.

Комментарии пользователей

Добавить комментарий

Написать комментарий

 


Количество оставшихся символов -


*Все поля должны быть заполнены.
*Нажимая кнопку "Добавить комментарий" вы соглашаетесь на обработку ваших данных. Они не будут известны посторонним.