Theo Engadget, được biết đến với tên gọi Google Play Security Reward Program, Google sẽ trao thưởng cho các nhà phát triển phát hiện ra các vấn đề bảo mật trong ứng dụng Play Store. Nếu các nhà phát triển phát hiện và tiết lộ lỗ hổng trong ứng dụng cho Google, họ có thể nhận được khoản tiền thưởng lên đến 30.000 USD.
Đối thủ của Google là Apple cũng cung cấp chương trình trao thưởng cho những người tìm thấy vấn đề bảo mật, nhưng giới hạn trong phần mềm của chính công ty thay vì áp dụng cho ứng dụng của các công ty khác như Google. Về cơ bản, điều này sẽ mở ra cơ hội cho các nhà nghiên cứu bảo mật giúp xác định và khắc phục các lỗ hổng trong ứng dụng.
Nếu nhà phát triển ứng dụng có chương trình tiền thưởng lỗi riêng, phần thưởng có thể được yêu cầu từ cả nhà phát triển ứng dụng và Google.
Ngoài ra, Google đang triển khai Developer Data Protection Reward Program để săn lùng “các vấn đề lạm dụng dữ liệu” trong ứng dụng Android, dự án OAuth và tiện ích mở rộng của Chrome. Điều này nhắm vào các ứng dụng đang sử dụng hoặc bán dữ liệu của người dùng mà không có sự đồng ý của họ.
Nếu một ứng dụng hoặc tiện ích mở rộng lạm dụng dữ liệu được báo cáo cho chương trình, nó sẽ bị xóa khỏi Play Store hoặc Chrome Web Store, và người săn lỗi có thể nhận được khoản tiền thanh toán lên đến 50.000 USD.