Google завершает программу вознаграждений GPSRP в августе 2024 года

19.08.2024

В значительном изменении своего подхода к безопасности приложений, Google объявила о прекращении программы вознаграждений за безопасность Google Play (GPSRP), которая функционировала с октября 2017 года. Эта инициатива по поиску уязвимостей была разработана для поощрения внешних исследователей безопасности выявлять и сообщать о уязвимостях в приложениях Android, доступных в Google Play Store.

Изначально GPSRP была нацелена на ограниченную группу разработчиков, позволяя им подавать отчеты о уязвимостях, затрагивающих ограниченное количество приложений. Со временем программа расширила свое охват, включив в себя более широкий спектр приложений от известных компаний, таких как Amazon, Snapchat, Tesla и TikTok. Несмотря на этот рост, Google решила прекратить программу, что означает, что исследователи безопасности больше не будут получать финансовые вознаграждения за свои находки.

Google прекращает программу вознаграждений за безопасность Google Play 31 августа из-за уменьшения количества сообщаемых уязвимостей. pic.twitter.com/4ohrvT04m2 — choqao (@choqao) 19 августа 2024 г.

Будут ли приложения Android теперь подвержены невыявленным рискам безопасности?

Хотя прекращение денежных вознаграждений может вызвать обеспокоенность по поводу безопасности приложений Android, Google утверждает, что это решение основано на уверенности в существующих протоколах безопасности. Компания подчеркивает, что GPSRP сыграла важную роль в повышении общей безопасности Play Store.

На протяжении работы программы Google накопила огромное количество данных об уязвимостях, которые были использованы для разработки автоматизированных проверок, анализирующих все приложения, размещенные в Play Store, на предмет потенциальных проблем с безопасностью. В результате частота уязвимостей, проходящих незамеченными, значительно снизилась, что привело Google к выводу, что Play Store теперь в значительной степени защищен от таких рисков.

Тем не менее, прекращение GPSRP представляет собой вызов для исследователей безопасности, которые могут остаться без финансовых стимулов, ранее мотивировавших их сообщать об уязвимостях. Однако эти исследователи все еще могут участвовать в программе вознаграждений за уязвимости (Vulnerability Rewards Program), которая недавно расширилась и включает платформы генеративного искусственного интеллекта, предоставляя альтернативный путь для признания и вознаграждения в развивающемся ландшафте кибербезопасности.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6696724
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1409887
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
562054
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
461996
скачали

Новости и обзоры для Mobile Android

Google удалила приложения из-за кампании GhostAd

Google удалила Android-приложения после выявления кампании GhostAd, распространявшей рекламу. Это изменит восприятие безопасности в Google Play.

Читать далее

OpenAI тестирует рекламу в ChatGPT для Android

OpenAI добавляет рекламу в ChatGPT на Android. Изменения в бета-версии предполагают рекламное размещение в поиске и маркетплейсе.

Читать далее

Google Weather интегрируется в Google Search

Google Weather интегрируется в Google Search, затрагивая пользователей Android недавними изменениями интерфейса.

Читать далее

Выпуск MAX изменит цифровую среду в России

MAX от VK становится обязательным на устройствах в России с 2023-09-01. Возможные последствия включают угрозу конфиденциальности.

Читать далее

GameHub: Возможности и ограничения Steam-игр на Android

GameHub предлагает играть в Steam-игры на Android, но пока требует доработки и терпения от пользователей. Эффективность ограничена.

Читать далее

Россияне сомневаются в безопасности госсообщений

Государственный мессенджер в России вызывает скептицизм из-за опасений по поводу конфиденциальности.

Читать далее

WhatsApp под угрозой блокировки в России

Россия вводит ограничения на WhatsApp из-за нарушений закона. Ожидается полная блокировка через 4–6 месяцев.

Читать далее

Google Keep переносит напоминания в Google Задачи

Напоминания из Google Keep теперь мигрируются в Задачи, изменяя уведомления и возможности редактирования.

Читать далее

Обновления One UI раскрывают новые возможности приложений Samsung

One UI улучшает встроенные приложения Samsung, предлагая новые функции и удобства для пользователей Galaxy.

Читать далее

Пять приложений для путешествий снят стресс с мобильного мира

Пять приложений для путешествий на Android делают планирование и поездки проще, удаляя задержки и позволяя приему решений.

Читать далее