Google mở rộng chương trình săn lỗi nhận thưởng

Google mở rộng chương trình săn lỗi nhận thưởng
Tạp chí Nhịp sống số - Google đã quyết định mở rộng chương trình săn lỗi nhận thưởng đến bất kỳ ứng dụng trên Play Store có hơn 100 triệu lượt cài đặt, thay vì giới hạn 8 ứng dụng hàng đầu trước đây.

Theo Engadget, được biết đến với tên gọi Google Play Security Reward Program, Google sẽ trao thưởng cho các nhà phát triển phát hiện ra các vấn đề bảo mật trong ứng dụng Play Store. Nếu các nhà phát triển phát hiện và tiết lộ lỗ hổng trong ứng dụng cho Google, họ có thể nhận được khoản tiền thưởng lên đến 30.000 USD.

Đối thủ của Google là Apple cũng cung cấp chương trình trao thưởng cho những người tìm thấy vấn đề bảo mật, nhưng giới hạn trong phần mềm của chính công ty thay vì áp dụng cho ứng dụng của các công ty khác như Google. Về cơ bản, điều này sẽ mở ra cơ hội cho các nhà nghiên cứu bảo mật giúp xác định và khắc phục các lỗ hổng trong ứng dụng.

Nếu nhà phát triển ứng dụng có chương trình tiền thưởng lỗi riêng, phần thưởng có thể được yêu cầu từ cả nhà phát triển ứng dụng và Google.

Ngoài ra, Google đang triển khai Developer Data Protection Reward Program để săn lùng “các vấn đề lạm dụng dữ liệu” trong ứng dụng Android, dự án OAuth và tiện ích mở rộng của Chrome. Điều này nhắm vào các ứng dụng đang sử dụng hoặc bán dữ liệu của người dùng mà không có sự đồng ý của họ.

Nếu một ứng dụng hoặc tiện ích mở rộng lạm dụng dữ liệu được báo cáo cho chương trình, nó sẽ bị xóa khỏi Play Store hoặc Chrome Web Store, và người săn lỗi có thể nhận được khoản tiền thanh toán lên đến 50.000 USD.

Có thể bạn quan tâm

Microsoft đã phát hành danh sách bản vá (tháng 4) với 147 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Bản phát hành tháng này đặc biệt tập trung vào 16 lỗ hổng an toàn thông tin có mức ảnh hưởng cao và nghiêm trọng...