Google više neće nagrađivati za ranjivosti otkrivene u aplikacijama na Google Play

Mobilni telefoni, 19.08.2024, 13:30 PM

Google više neće nagrađivati za ranjivosti otkrivene u aplikacijama na Google Play

Bezbednosne ranjivosti se kriju u većini aplikacija koje svakodnevno koristite. Većina kompanija nema način da preventivno reši svaki mogući bezbednosni problem koji je rezultat ljudske greške, rokova, nedostatka resursa i mnoštva drugih faktora. Zbog toga mnoge kompanije imaju programe za otkrivanje grešaka koji im obezbeđuju spoljnu pomoć u rešavanju ovih problema.

Google Play Security Reward Program (GPSRP) je jedan od takvih programa koji plaća istraživačima da pronađu ranjivosti u popularnim Android aplikacijama. Međutim, Google je sada odlučio da ukine GPSRP. Kompanija je obavestila programere koji učestvuju u programu da će se program ugasiti 31. avgusta. Google je objasnio da se program gasi jer je došlo do pada broja prijavljenih ranjivosti. Kompanija ovaj uspeh pripisuje poboljšanju bezbednosti Android OS-a i naporima koji se ulažu da bi se to ostvarilo.

Google je pokrenuo Google Play Security Reward Program Google je pokrenuo u oktobru 2017. godine, kako bi motivisao istraživače da prate i prijavljuju propuste u popularnim Android aplikacijama iz Google Play prodavnice.

Kada je GPSRP prvi put startovao, bio je dostupan samo nekolicini programera koji su mogli da prijave ranjivosti koje utiču na mali broj aplikacija. Kako je vreme odmicalo, program je proširio svoj domet i uključio sve aplikacije na Google Play sa najmanje 100 miliona instalacija, kao što su, između mnogih drugih, Airbnb, Alibaba, Amazon, Dropbox, Facebook, Grammarly, Instacart, Line, Lyft, Opera, Paypal, Pinterest, Shopify, Snapchat, Spotify, Telegram, Tesla, TikTok, Tinder, VLC i Zomato.

Početne najveće nagrade od 5.000 i 10.000 dolara, Google je u julu 2019. povećao na 20.000 dolara.

Google kaže da je podatke o ranjivostima iz programa iskoristio za automatizovana skeniranja koja su proveravala da li i druge aplikacije na Google Play imaju slične probleme. Ova skeniranja su pomogla da više od 300.000 programera poprave više od 1.000.000 aplikacija. Tako je zahvaljujući GPSRP-u, manje rizičnih aplikacija završilo na uređajima korisnika Androida.

Foto: Alexander London | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje