Google će plaćati za hakovanje popularnih aplikacija

Mobilni telefoni, 20.10.2017, 12:30 PM

Google će plaćati za hakovanje popularnih aplikacija

Google pokreće još jedan program nagrada za bagove, ali ovoga puta kompanija neće nagrađivati samo one koji pronađu bagove u njenim aplikacijama, već i u aplikacijama drugih kompanija koje se mogu preuzeti iz Googleove Play prodavnice.

Novi Googleov program je nazvan Play Security Reward Program. Google je pozvao hakere da pokušaju da pronađu RCE (remote code execution) propuste u određenim popularnim Android aplikacijama koji rade na Android 4.4 i novijim verzijama.

Za sada se nagrađuju bagovi samo u aplikacijama programera Alibaba, Dropbox, Duolingo, Headspace, Line, Mail.ru, Snapchat i Tinder, ali iz Googlea najavljuju da će u saradnji sa drugim proizvođačima aplikacija proširiti ovaj program.

Googleove aplikacije su takođe deo novog programa nagrada, iako se prijave za njih mogu podneti i preko Google Vulnerability Reward Programa. Iz kompanije kažu da prijave moraju uključivati proof of concept a istraživači moraju pokazati kako se može steći potpuna kontrola nad uređajem ili kako se mogu iskoristiti propusti sa manipulacijom UI da bi se izvršila transakcija.

Najveća nagrada iznosi 1000 dolara i prema uputstvima Googlea, po podnošenju prijave, istraživači moraju sarađivati sa programerima ranjive aplikacije kako bi propust bio ispravljen. Tek po ispravljanju propusta, Android Security tim isplaćuje nagradu istraživaču.

Od ovog programa neće imati korist samo hakeri, programeri i same aplikacije, već i ceo ekosistem Androida.

Iz kompanije kažu da razmatraju o proširenju programa kako bi njime bile obuhvaćene i druge ranjivosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Ovaj Android malver krade podatke čak i kada telefon nije povezan na internet

Istraživači kompanije ThreatFabric otkrili su novi Android malver Manic koji kombinuje funkcije bankarskog trojanca, špijunskog softvera i alata za... Dalje

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

ToxicPanda 2.0 zaobilazi Android zaštite i cilja 349 finansijskih aplikacija

Android malver ToxicPanda dobio je nove funkcije koje mu omogućavaju da preuzme znatno veću kontrolu nad zaraženim uređajem, uključujući manipul... Dalje

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google uvodi Advanced Flow, novu zaštitu za instaliranje Android aplikacija izvan Play prodavnice

Google je počeo da uvodi novu zaštitu za Android korisnike koji instaliraju aplikacije izvan Google Play prodavnice, objavio je na Redditu portparol... Dalje

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple upozorio korisnike u 110 zemalja da su mete napada špijunskim softverom

Apple je poslao novu seriju upozorenja korisnicima za koje veruje da su bili mete napada komercijalnim špijunskim softverom, a nova upozorenja sada s... Dalje

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay krade podatke sa platnih kartica u realnom vremenu

Novi Android malver WindRelay omogućava napadačima da telefon žrtve pretvore u posrednika između njene platne kartice i uređaja napadača, tako d... Dalje