Google прекращает программу вознаграждений за безопасность Play Store

Google прекращает программу вознаграждений за безопасность Play Store

  • Программа безопасности Google Play, запущенная в 2017 году, перестанет работать после 31 августа.
  • Однако исследователи по-прежнему могут отправлять отчеты о безопасности, которые будут рассмотрены до 30 сентября.
  • В качестве причины прекращения поддержки Google называет «уменьшение количества зарегистрированных уязвимостей, требующих принятия мер».

Как опытный аналитик по кибербезопасности с более чем двадцатилетним опытом работы за плечами, я размышляю о предстоящем прекращении программы вознаграждений Google Play Security Reward Program (GPSRP). Хотя я понимаю, что решение Google о закрытии программы основано на уменьшении количества сообщений об уязвимостях, требующих принятия мер, это вызывает обеспокоенность по поводу будущего безопасности Android.


После семи плодотворных лет Google объявила о прекращении программы вознаграждений Play Security. Об этом решении разработчики были проинформированы по электронной почте от компании.

Согласно электронному письму Мишааля Рахмана из Android Authority, программа вознаграждений за безопасность Google Play завершится 31 августа.

Google прекращает свою программу вознаграждений Play Security — систему, которая выплачивала разработчикам вознаграждение за обнаружение и сообщение об уязвимостях в популярных приложениях для Android. Дополнительную информацию об этом решении можно найти здесь: [Ссылка] (подсказка @Techmeme, 19 августа 2024 г.)

Проще говоря, Google запустил программу еще в 2017 году, приглашая разработчиков и экспертов по кибербезопасности выявлять слабые места на веб-сайтах, в приложениях Google (включая Chrome и Chrome OS) и устройствах Pixel. Те, кто успешно выявил и сообщил об этих проблемах, получили деньги из фонда Google Play.

Хотя ранее он повышал безопасность Android и Google Play, недавние сообщения исследователям показывают, что это уже не так. В электронном письме объясняется, что благодаря улучшениям в общей безопасности Android и усилиям по усилению защиты исследовательское сообщество обнаружило меньше уязвимостей, требующих принятия мер. В результате этого снижения они постепенно прекращают программу вознаграждений за безопасность Google Play (GPSRP).

Google прекращает программу вознаграждений за безопасность Play Store

В электронном письме от службы безопасности Android говорится, что программу планируется завершить 31 августа. Любые отчеты, представленные до этой даты, будут проверены и проверены до 15 сентября. Также указано, что окончательные решения относительно наград будут приняты до 30 сентября. Важно отметить, что после этих дат программа больше не будет активной или продолжающейся (т. е. официально прекращенной).

GPSRP служил дополнительной мерой предосторожности для сбора данных о слабых местах программного обеспечения и проведения автоматизированных тестов. Эти тесты были предназначены для сканирования всех приложений Android, доступных в магазине Google Play, для выявления аналогичных уязвимостей и повышения безопасности магазина. Хотя у Google уже есть меры безопасности для защиты огромного количества своих приложений, эта мера направлена ​​на обеспечение дополнительного уровня защиты — пока неизвестно, окажется ли она полезной или нет. Однако, судя по всему, действие GPSRP скоро закончится.

Смотрите также

2024-08-20 16:53