您的位置:首页 > 科技 >

谷歌将安全奖励扩展到更多Android应用程序 推出针对数据滥用的漏洞赏金计划

2019-09-04 17:23:01 来源:新媒体传播网

谷歌自2010年推出其错误奖励计划以来已经向安全研究人员支付了超过1500万美元的费用,今天增加了其Google Play安全奖励计划(GPSRP)的范围。现在,安全研究人员将获得奖励,因为他们可以通过1亿或更多安装来查找Google Play中所有应用的漏洞。与此同时,该公司与HackerOne合作推出了开发人员数据保护奖励计划(DDPRP)。该计划适用于Android应用,OAuth项目和Chrome扩展程序中的数据滥用。

Bug赏金计划是对现有内部安全计划的有力补充。它们有助于激励个人和黑客团体不仅找到缺陷,而且还要正确地披露它们,而不是恶意地使用它们或者将它们出售给那些将会出现的。与支付严重的安全措施相比,用奖金奖励安全研究人员花费花生。今天的更新发布之前,谷歌上个月增加了对Chrome,Chrome操作系统和Google Play进行攻击的奖励。

Google Play安全奖励计划

到目前为止,GPSRP已经支付了超过265,000美元的赏金。添加更多热门应用程序使他们有资格获得奖励,即使他们的开发人员没有自己的漏洞披露或bug赏金计划。在这些情况下,安全研究人员会向Google披露已识别的漏洞,并将其传递给受影响的应用开发者。因此,安全研究人员可以帮助数百个组织识别和修复其应用程序中的漏洞。如果开发人员已经拥有自己的程序,研究人员可以从他们和 Google 收集奖励。

这不是一条单行道。Google还使用此漏洞数据创建自动检查,扫描所有Google Play应用以查找类似漏洞。受影响的应用开发者会通过Play控制台收到通知。应用安全改进(ASI)计划为他们提供有关漏洞及其修复方法的信息。今年2月,谷歌透露,ASI已帮助超过30万名开发人员在Google Play上修复超过1,000,000个应用。

开发人员数据保护奖励计划

DDPRP是一个新的错误赏金计划,用于识别和减轻Android应用,OAuth项目和Chrome扩展程序中的数据滥用问题。目标是识别报告违反Google Play,Google API或Google Chrome网上应用店扩展计划政策的应用的安全研究人员。

如果您可以提供可验证且明确的数据滥用证据,您可以获得报酬。特别是,谷歌对“用户数据被意外使用或出售,或未经用户同意以非法方式重新利用”的情况感兴趣。谷歌没有提供最高奖励金额,但表示“取决于影响,单一报告的净额可能高达50,000美元。“

Android应用和包含数据滥用行为的Chrome扩展程序将从Google Play和Chrome网上应用店中删除。如果发现开发人员滥用对Gmail限制范围的访问权限,则会删除其API访问权限。

栏目导读

IDEMIA Identity&Security USA授权ORNL先进的光学阵列

IDEMIA Identity&Security USA已授权在能源部橡树岭国家实验室开发的先进光学阵列。便携式技术可用于帮助识别具有挑战性的...

2019-08-10 18:16

自动驾驶汽车开发商可以选择传感器融合解决方案和L2 +功能

2018是每年在技术进步的自主驾驶(AD)的市场重点放在共享平台的移动性,整合电气 电子(E E)架构人工智能在AD的各个方面...

2019-08-14 10:24

ITC Infotech将创建一个智能数字劳动力

ITC Infotech是全球领先的技术解决方案和服务提供商,也是ITC Ltd 的全资子公司,正在推出一种独特的数字化劳动力解决方案...

2019-08-14 13:51

中国人工智能的独角兽企业Squirrel AI Learning深入参与的研究项目

深度学习的第一个国际研讨会:方法和应用(DLG 2019)在苏州举行,阿拉斯加,美国于2019年8月5。值得一提的是,在中国人工智能...

2019-08-14 15:17

新的类似Spectre的CPU漏洞绕过了现有的防御

安全研究人员发现了一种新的方法来滥用现代CPU的推测执行机制来打破安全边界并泄漏内核内存的内容。这项新技术滥用了一个名为...

2019-08-14 15:48
焦点
头条关注
热点新闻