(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

Google заплатит 1000 долларов тем, кто найдет уязвимость в приложениях для Android

Источник: astera

Магазин Google Play объединился с HackerOne, независимой платформой для исправления ошибок, чтобы создать систему вознаграждений Google Play Security Rewards System. Google заплатит 1000 долларов тем, кто найдет уязвимость в популярных приложениях для Android, пишет ITPro.

Программа надеется улучшить безопасность приложений, которая принесет пользу пользователям Android, разработчикам и Google Play в целом. Приложения, такие как Duolingo, Snapchat, Tinder, Dropbox и Headspace, в настоящее время находятся в Google Play Security Rewards System, другие приложения присоединятся позже.

Система будет поощрять хакеров выявлять проблемы и уязвимости в разных приложениях. Тем не менее, ошибки должны следовать определенным критериям, чтобы претендовать на награду. На данный момент программа ограничена уязвимостями удаленного кода и соответствующими доказательствами концепций, которые работают на устройствах с Android 4.4 или выше. Сюда относятся уязвимости, которые позволяют загружать и выполнять вредоносный код, манипулировать пользовательским интерфейсом для совершения транзакций и вести веб-просмотр, что приводит к фишинг-атакам.

После обнаружения ошибки хакер напрямую работает с разработчиком, чтобы устранить проблему, сообщив о проблеме компании через предоставленные ссылки. Как только уязвимость будета исправлен, хакер сообщает об этом в Google Play Security Rewards System. Если она будет соответствовать критериям системы, хакер получит вознаграждение в размере 1000 долларов.

"По мере развития экосистемы Android мы продолжаем инвестировать в передовые идеи для укрепления безопасности, - сказал Винебет Бух, директор по управлению продуктами в Google Play. - Наша цель - сделать Android безопасной платформой, поощряя разработчиков приложений и хакеров работать вместе для устранения неизвестных уязвимостей, и теперь мы на один шаг ближе к этой цели".



 Распечатать »
 Правила публикации »
  Обсудить материал в конференции Дискуссии и обсуждения общего плана »
Написать редактору 
 Рекомендовать » Дата публикации: 24.10.2017 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
Quest Software. TOAD for SQL Server Xpert Edition
go1984 pro
Microsoft Visual Studio Professional w/MSDN AllLng License/Software Assurance Pack OLP 1 License No Level Qualified
IBM Domino Enterprise Server Processor Value Unit (PVU) Annual SW Subscription & Support Renewal
IBM Domino Utility Server Processor Value Unit (PVU) License + SW Subscription & Support 12 Months
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
PrintBox3D One
PICASO 3D Designer (Желтый)
CubeX
CubeX Duo
3D сканер SENSE
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Программирование на Microsoft Access
Краткие описания программ и ссылки на них
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Безопасность компьютерных сетей и защита информации
Web-дизайн и е-коммерция. Советы изнутри и снаружи.
Один день системного администратора
 
Рассылки Maillist.ru
Территория Linux - вход свободный
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
Обсуждения в форумах
Помощь по MS Access (322)
Доброе время суток. Случайно оказался на этом сайте, искал статьи по OLAP. Вижу, что...
 
Как извлечь рисунки из файла Word (39)
Вообще-то есть еще способ - сделать в Word-е Copy рисунка, открыть Microsoft Photo Editor и там:...
 
Уроки по JavaScript для новичков (1)
Всем привет! Вот хочу поделиться классным сайтом для начинающих изучать программирование на ...
 
Смена имени учётной записи в WinXP (111)
День добрый! Иногда у меня возникает такая проблема. Покупают в контору новый компьютер, а у...
 
проблемы с установкой Rational Rose Enterprise Edition (11)
Привет! Есть проблема, прошу совета. Скачал с rational.com Rational Rose Enterprise Edition,...
 
 
 



    
rambler's top100 Rambler's Top100